Eine kuratierte Liste großartiger Node.js-Sicherheitsressourcen.



Lerne Node.js Secure Coding-Techniken und Best Practices von Liran Tal
Inhaltsverzeichnis
Werkzeuge
Härtung von Web-Frameworks
- Helmet - Helmet hilft dir, deine Express-Apps durch das Setzen verschiedener HTTP-Header abzusichern.
- koa-helmet - koa-helmet hilft dir, deine Koa-Apps durch das Setzen verschiedener HTTP-Header abzusichern.
- blankie - CSP-Plugin für hapi.
- fastify-helmet - fastify-helmet hilft dir, deine fastify-Apps durch das Setzen wichtiger Sicherheitsheader abzusichern.
- nis2-express-middleware - Umfassende Express.js-Middleware für die EU-NIS2-Konformität (Protokollierung, aktive Verteidigung und sichere Standardeinstellungen).
- nuxt-security - 🛡 Sicherheitsmodul für Nuxt basierend auf OWASP Top 10 und Helmet.
- reporting-api - Einrichtung und Sammlung von CSP-, Reporting-API-v0- und -v1-Berichten zur zuverlässigen Analyse durch den Benutzer
GitHub Actions und CI/CD-Sicherheit
- New dependencies advisor - GitHub Action, die Pull-Requests mit Paketgesundheitsinformationen zu neu hinzugefügten npm-Abhängigkeiten kommentiert.
- OpenSSF Scorecard Monitor - Vereinfache die Nachverfolgung von OpenSSF Scorecard in deiner Organisation mit automatisierten Markdown- und JSON-Berichten, plus optionalen GitHub-Issue-Benachrichtigungen.