Buchstabe C

Content Security Policy (CSP)

Content Security Policy ist ein HTTP-Sicherheitsheader, der Browser anweist, welche Quellen für Skripte, Stylesheets, Bilder und andere Ressourcen einer Webseite geladen werden dürfen. Durch eine restriktive CSP lassen sich Cross-Site-Scripting-Angriffe (XSS) erheblich erschweren, da eingeschleuster Schadcode nicht aus fremden Quellen nachgeladen werden kann. In IT-Leistungsverzeichnissen für Webanwendungen und Portale im öffentlichen Sektor sollte eine konfigurierte und getestete CSP als technisches Muss-Kriterium aufgenommen werden.
Quellen: OWASP: Secure Headers Project, owasp.org · BSI: Sicherheit von Webanwendungen, bsi.bund.de
Im Vergabe-Archiv nach »Content Security Policy« suchen →

Verwandte Begriffe

Change-Management CISO Code Review Codesicherheit Compliance-Report

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @