puzzle / unilu-pruefungsabfrage

The University Exam Feedback Tool is designed to digitalize the process of providing students with access to their corrected exams after each exam session. This tool aims to modernize and streamline the existing process, making it more efficient and convenient for both students and faculty.
GNU General Public License v3.0
3 stars 0 forks source link

Security Headers #42

Closed peggimann closed 1 month ago

peggimann commented 2 months ago

Wir wollen sicherstellen, dass wir die häufigsten und einfachsten Angriffe auf die Entwickelte Applikation verhindern. Dafür können wir die Security Headers setzen.

Anforderungen

Hinweise

https://docs.puzzle.ch/qm-guide/latest/security/securityheaders.html#_prinzip https://blog.elmah.io/improving-security-in-asp-net-mvc-using-custom-headers/ https://www.zaproxy.org/docs/docker/baseline-scan/

Akzeptanzkriterien

RandomTannenbaum commented 1 month ago

Stand 18.09.2024 Ich habe heute noch das Docker Compose so angepasst, dass es einen HTML-Report generiert wenn man es mit dem ZAP-Profil ausführt und dieses file zum gitignore hinzugefügt. Ausserdem habe ich es so geändert, dass jetzt alle ZAP-Files auch im ZAP-Ordner landen.