Qual é o uso de Server
, X-Powered-By
e outros cabeçalhos semelhantes? Parece que o consenso é que eles devem ser removidos para que os scanners automáticos de vulnerabilidades não saibam imediatamente com qual versão do software eles estão lidando e, portanto, a descoberta automática de vulnerabilidades fica mais difícil.
Existem cenários em que é realmente útil informar ao mundo todo que o site está sendo executado no IIS 7 e é o X-Powered-By
ASP.NET versão 4?