Adversary-in-the-Middle SSL Strip - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

SSL Strip ist eine besonders raffinierte Methode eines des Adversary-in-the-Middle-Angriffs (früher Man-in-the-Middle), bei dem der Browser des Opfers dazu gezwungen wird, mit dem Angreifer im Klartext über HTTP zu kommunizieren. Auf diese Weise kann der Angreifer den gesamten unverschlüsselten Datenverkehr abfangen, vertrauliche Informationen abgreifen und die Kommunikation zwischen den beiden Parteien manipulieren.

Im Rahmen der SSL-Strip-Erkennung können Sie benutzerdefinierte Einstellungen für diese Art der Bedrohung konfigurieren. Diese Bedrohungen werden auf den Seiten Threat View (Bedrohungsansicht) und Device View (Geräteansicht) unter der Bedrohungskategorie „Adversary-in-the-Middle“ ausgewiesen.

Konfigurieren Sie SSL Strip in Jamf Security Cloud auf der Seite Policies (Richtlinien) > Security (Sicherheit) > Threat Categories (Bedrohungskategorien).