Zum Inhalt springen
Kontakt
Sicherheit · SQUAREMOON Glossar

Content Security Policy verständlich erklärt

Content Security Policy (CSP): Bedeutung, Einsatz und Mehrwert für Unternehmen.

Eine Content Security Policy ist eine Sicherheitsrichtlinie, mit der eine Website dem Browser vorgibt, welche Quellen und Arten von Inhalten ausgeführt oder geladen werden dürfen. Sie wird meist über einen HTTP Header ausgeliefert und kann insbesondere unerlaubtes JavaScript begrenzen.

Erklärung lesen
Kurz und klar

Die drei wichtigsten Fragen zum Begriff Content Security Policy

Die folgenden Antworten ordnen den Begriff aus Sicht von Marketing, Vertrieb und digitaler Unternehmensentwicklung ein.

01 · Definition

Was ist Content Security Policy?

Eine Content Security Policy ist eine Sicherheitsrichtlinie, mit der eine Website dem Browser vorgibt, welche Quellen und Arten von Inhalten ausgeführt oder geladen werden dürfen. Sie wird meist über einen HTTP Header ausgeliefert und kann insbesondere unerlaubtes JavaScript begrenzen.1, 2

02 · Einsatz

Wofür brauche ich Content Security Policy?

Eine CSP wird als zusätzliche Schutzschicht gebraucht, um die Auswirkungen eingeschleusten Codes und bestimmter Angriffe zu reduzieren. Sie ist besonders nützlich, wenn Skripte, Styles, Bilder oder eingebettete Inhalte nur aus klar definierten Quellen stammen sollen.

03 · Nutzen

Welchen Mehrwert bietet Content Security Policy?

Browser blockieren Ressourcen, die nicht zur festgelegten Richtlinie passen. Dadurch wird ein Teil typischer Angriffswege erschwert und unerwartete Änderungen an eingebetteten Ressourcen werden früher sichtbar.

Anwendung im Unternehmen

Content Security Policy: die Einordnung von SQUAREMOON

SQUAREMOON arbeitet mit möglichst engen Quellenregeln und geprüften Hashes für notwendige eingebettete Styles. Richtlinie, HTML und Asset Build werden gemeinsam veröffentlicht und nach Änderungen technisch kontrolliert.

Passende SQUAREMOON Leistung

Sichere Webarchitektur verständlich kommunizieren

Erfahren Sie, wie der Begriff als konkrete Systemaufgabe in ein digitales Vertriebssystem eingeordnet und praktisch umgesetzt wird.

Leistung ansehen
Quellen

Fachliche Grundlagen dieser Erklärung

Die Erklärung wurde eigenständig formuliert und anhand der folgenden Quellen fachlich gegengeprüft.

  1. Content Security Policy (CSP)MDN Web Docs
  2. NIST Cybersecurity Framework 2.0NIST