Il nostro team di sicurezza sul posto di lavoro ha effettuato una scansione di sicurezza del nostro sito Web che presto sarebbe stato distribuito e uno degli elementi trovati è stato "Hidden Directory Detected". Si presenta per 3 diverse cartelle, aspnet_client, script e contenuto.
Il software consiglia di lanciare un 404 anziché un 403 o rimuovere completamente le cartelle. Innanzitutto, le cartelle sono effettivamente necessarie? Come posso determinare quali cartelle del mio progetto di Visual Studio sono effettivamente necessarie affinché il sito sia effettivamente in esecuzione (senza rimuovere cartelle una alla volta e tentando di accedere al sito)?
Qual è il modo corretto di gestire questo / risolvere l'avviso della scansione di sicurezza? Devo aggiungere speciali regole di routing in routeconfig.cs per quando si accede a questi percorsi?
Modifica, dovrei notare che questo è il servizio WebApi / REST, non un normale sito MVC. (Pertanto, l'uso della sezione di configurazione CustomErrors non funzionerà)