Skip to main content
사이버 보안

콘텐츠 보안 정책 (CSP)

브라우저가 신뢰할 콘텐츠 출처를 지정해 XSS와 데이터 주입 공격을 막는 데 도움을 주는 HTTP 보안 헤더입니다.

콘텐츠 보안 정책은 HTTP 헤더로 전달되는 브라우저 보안 장치로, 페이지가 불러올 수 있는 리소스(스크립트, 스타일, 이미지, 폰트)를 제한합니다. 신뢰할 수 있는 출처의 허용 목록을 정의해 주입된 악성 스크립트의 실행을 막습니다.

잘 구성된 CSP는 XSS 위험을 크게 낮춥니다. 공격자가 script 태그를 주입했더라도 그 출처가 정책에 없으면 브라우저가 실행을 거부합니다. CSP는 인라인 스크립트, eval(), data: URI도 차단할 수 있습니다.

웹 애플리케이션을 만드는 팀에게 CSP 적용은 중요한 방어 계층입니다. 안전한 자격 증명 관리와 입력값 검증을 함께 적용하면 클라이언트 측 공격에 강한 보안 태세를 갖출 수 있습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다