XSS攻撃を軽減するために、ブラウザが読み込むリソース(JS, CSS等)の送信元を制限するHTTPヘッダはどれか。

ースの送信元を制限するHTTPヘッダはContent-Security-Policy (CSP)。