Attaque par interception (stripping SSL)

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Le stripping SSL est un type sophistiqué d’attaque par interception qui force le navigateur de la victime à communiquer avec un adversaire en clair via HTTP. Le pirate peut ainsi intercepter tout le trafic non chiffré, voler des informations sensibles et manipuler la communication entre les deux parties.

Dans le cadre de la détection du stripping SSL, vous pouvez configurer des réglages personnalisés pour ce type de menace. Ces menaces sont signalées dans la catégorie des attaques par interception dans les pages Threat View (Affichage par menace) et Device View (Affichage par appareil).

Configurez le stripping SSL dans Jamf Security Cloud en accédant à Policies (Règles) > Security (Sécurité) > Threat Categories (Catégories de menaces).