加固节点.js/nginx

Hardening node.js/nginx

对于 PCI 要求,我需要强化 node.js 应用程序或 nginx 服务器,但我只找到了 IIS、Tomcat、操作系统等的指南 here you will find the available guides。我的问题是:

例如dev-sec为puppet、ansible等提供nginx强化角色...

要加固 nodejs 服务器,应采用与加固相同的原则 tomcat。 PCI-DSS 列出了您需要做的几件事:

  • 禁用所有不必要的服务。
  • 只打开必要的端口。 等等

首先确保您根据安全角度的最佳实践开发您的应用程序。例如,SSL/TLS、CSRF、错误处理、使用 SNYK 或类似方法,如 here 所述。

与您的 QSA 讨论这些要求。