TLS харденинг конфигурация: cipher suites, certificate pinning и типичные ошибки

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Рабочий стол с планшетом, на экране которого открыта конфигурация TLS с выделенной устаревшей строкой. Рядом лежит распечатка с оценкой А+, обведённой чернилами, и стоит чашка кофе в мягком дневном...



⚙️ HAProxy финтех-компании три года принимал TLS 1.0 с TLS_RSA_WITH_3DES_EDE_CBC_SHA — пока пентест 2025 года не показал downgrade-атаку за 4 часа. SIEM молчал: никто не мониторил TLS handshake с устаревшей версией. MITRE T1562.010, OWASP...

TLS харденинг конфигурация: cipher suites, certificate pinning и типичные ошибки

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх