ตรวจ header ความปลอดภัย
ตรวจ header ของ response ร่าง CSP แล้วเช็ก URL และ DNS target ให้ถูกต้อง
- 1. HTTP
ตรวจ status, redirect, header ที่วาง และ warning ของ CSP
- 2. URL Parse
แยก origin, path, query และ tracking parameter ก่อนเขียน policy
- 3. DNS
ยืนยัน hostname resolve ไปยัง deployment ที่กำลังตรวจ