Security Headers en Amazon CloudFront
Uno de los proyectos de OWASP Secure Headers Project , donde se menciona que security headers en el response debe usar nuestra aplicación para incrementar la seguridad en nuestras aplicaciones. Estas recomendaciones incluyen las configuraciones en los response headers, de igual manera remover headers innecesarios. La implementación de estas recomendaciones puede aplicarse en distintas capas de nuestra arquitectura.
Vamos explorar como aplicar estos security headers en AWS CloudFront mediante el uso de policies de CloudFront.