Configuración segura de cookies

Hola a todos

Realicé una prueba de penetración en mi instancia. El informe indica que existe un riesgo debido a una cookie insegura que podría ser secuestrada mediante un ataque XSS. Me gustaría mitigar este riesgo añadiendo una línea de código a la configuración de nginx, pero no logro encontrarla ya que estoy utilizando la instalación con Docker.

¿Alguien puede darme una pista sobre dónde encontrar la configuración de nginx? En /etc/nginx/sites-available no hay ninguna configuración de Discourse utilizada por nginx.

Cualquier pista será muy apreciada.

Saludos cordiales
//neph