セキュアなクッキー設定

こんにちは皆さん

私のインスタンスに対してペネトレーションテストを行いました。その結果、安全でないクッキーによりXSS攻撃でハイジャックされるリスクがあるとの報告がありました。このリスクを回避するため、nginxの設定ファイルに1行のコードを追加したいと考えていますが、Dockerインストールを使用しているため、どこに設定があるのか見つけることができません。

nginxの設定ファイルの場所をご存知の方がいらっしゃいましたら、ヒントをいただけませんか?/etc/nginx/site-availableには、Discourseで使用されているnginxの設定は見当たりませんでした。

ご教示いただけますと幸いです。

よろしくお願いいたします
//neph