中間對手 SSL Strip 攻擊

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

SSL Strip 是一種複雜類型的中間對手 (之前稱為中間人)攻擊,它強制受害者的瀏覽器透過 HTTP 以純文字形式與對手通訊。這種攻擊方式可讓攻擊者攔截所有未加密的流量、竊取敏感資訊,並操縱雙方之間的通訊。

作為 SSL Strip 偵測的一部分,您可以為此類威脅配置自訂設定。系統會將這些威脅報告在 Threat View (威脅檢視 )Device View (裝置檢視) 頁面的中間對手威脅類別下方。

您可以在 Jamf Security CloudPolicies (原則) > Security (安全性) > Threat Categories (威脅類別) 頁面配置 SSL Strip。