Startseite › Referenzen › DomRO.ro
DomRO.ro
DomRO.ro ist ein Projekt, auf dem die Kunden empfohlenen Sicherheitsstandards vollständig umgesetzt wurden, von einem Ende zum anderen.
1. Über das Projekt
Die Website hat einen vollständigen Prozess der Sicherheitshärtung durchlaufen, geprüft mit dem Sicherheitsscanner, in allen Kapiteln: HTTP-Kopfzeilen, TLS-Konfiguration, Signierung der DNS-Zone, Beschränkung der Zertifikatsausstellung und Schutz des E-Mail-Transports.
2. Die Herausforderung
Der schwierigste Teil einer strengen Inhaltsrichtlinie ist nicht ihre Formulierung, sondern dass sie stillschweigend blockiert. Ein rechtmäßiges Skript, das nicht zur Richtlinie passt, wird schlicht nicht ausgeführt, ohne jede Meldung auf der Seite. Das Problem zeigt sich erst, wenn ein Besucher meldet, dass etwas nicht funktioniert.
3. Was wir gebaut haben
Wir haben die Richtlinie aus den kryptografischen Prüfsummen jedes Skripts der Website erzeugt, berechnet durch automatisches Durchlaufen aller Seiten. Dabei stießen wir auch auf eine Falle, die wir in weitere Projekte mitgenommen haben: Die Seiten wurden über die Domain ohne Präfix ausgeliefert, während das Theme seine Skripte über die Variante mit Präfix anforderte, was zu Dutzenden unsichtbarer Blockierungen führte. Die Richtlinie führt nun beide Formen der Domain ausdrücklich auf.
4. Das Ergebnis
Höchstpunktzahl in allen vom Scanner geprüften Kapiteln, mit einer Inhaltsrichtlinie, die die Skriptquellen tatsächlich begrenzt und nicht bloß erklärt, dass es eine gibt. Die abschließende Prüfung erfolgt stets in einem echten Browser, denn Blockierungen zeigen sich nicht im HTTP-Antwortcode.


