Configuração segura de cookies

Olá pessoal,

Fiz um teste de penetração na minha instância. O resultado indicou um risco devido a um cookie inseguro que poderia ser sequestrado por um ataque XSS. Gostaria de mitigar esse risco adicionando uma linha de código na configuração do nginx, mas não consigo encontrá-la, pois estou usando a instalação via Docker.

Alguém por aí poderia me dar uma dica de onde encontrar a configuração do nginx? Em /etc/nginx/site-available não há configuração do Discourse usada pelo nginx.

Qualquer dica é bem-vinda.

Atenciosamente
//neph