Sicherung Mendix Anwendungen mit Content Security Policy
In diesem Fachvortrag erläutert Neel Desai, wie Content Security Policy (CSP) als wichtige Verteidigungsebene gegen Cross-Site-Scripting-Angriffe (XSS) dient. Mendix Anwendungen, die auf realen Implementierungserfahrungen bei Golden Earth basieren. Die Teilnehmer lernen praktische CSP-Bereitstellungsstrategien kennen, darunter Laufzeitkonfiguration, Umgang mit der Atlas-Benutzeroberfläche und der Kompatibilität von Marketplace-Widgets sowie die Implementierung effektiver Testmethoden. Die Sitzung behandelt häufige Fallstricke, Sicherheitsabwägungen und Implementierungsmuster, die Entwicklern helfen, robuste Sicherheitsbarrieren zu schaffen, ohne die Funktionalität einzuschränken.