HTTP Security Headers (Http 보안 헤더)
·
Web
HTTP Strict Transport Security (HSTS)간단하게 해당 WEB에 접근할 때 강제로 HTTPS로 강제적으로 접근하도록하는 헤더이다. 간혹 HTTP로 접근 시 강제로 HTTPS로 접속하도록 한다.HTTPS를 강제하므로써 SSL Strip 공격을 방어할 수 있는 보안 헤더, 다만 서브도메인이 허용되어 있을 경우 우회할 가능성이 존재한다.브라우저 내부에 HSTS List를 구성하고 있어 헤더의 정보들이 저장된다.(max-age 등)Values이름설명max-age초 단위로 설정되며, 브라우저에서 설정될 시간을 나타냄includeSubdomains해당 도메인의 서브도메인까지 설정할 것인지 나타냄preload브라우저의 Preload list에 추가하므로써 헤더가 없더라도 list에 존재할 경..