Уроки

Уязвимости безопасного SSL соединения

SSL шифр — это совокупность 5 технологий, участвующих в установку зашифрованного соединения. Например, шифр TLS_ECDHE_ECDSA_AES_128_GCM_SHA256 состоит и следующих технологий:

  • TLS — протокол передачи данных. Может быть равен TLS1, TLS1.1, SSLv3 и т.д.
  • ECDHE — временный (эфемерный) ключ.
  • ECDSA — алгоритм аутентификации.
  • AES_128_GCM — алгоритм симметричного шифрования.
  • SHA256 — алгоритм хеширования данных.
Несмотря на то, что некоторые уязвимости существуют больше 10 лет всё ещё сотни сайтов им подвержены.
Несмотря на то, что некоторые уязвимости существуют больше 10 лет всё ещё сотни сайтов им подвержены.

Все эти компоненты должны безопасными как по отдельности, так и в совокупности.

Мы проверяем:

  • Уязвимость шифронаборов, доступных для использования вашим сервером. Проверяем наличие заведомо уязвимых шифронаборов: NULL, aNULL, EXPORT, LOW, 3DES_IDEA, OBSOLETED, STRONG_NOFS.
  • Использование современного протокола SSL соединения.
  • Поддержку стандартов передового шифрования.
  • 19 видов популярных атак, с использованием SSL такие как: heartbleed, CCS, ticketbleed, ROBOT, secure renego, secure client renego, CRIME TLS, POODLE SSL, fallback SCSV, SWEET32, FREAK, DROWN, DROWN hint, LOGJAM, LOGJAM common primes, BEAST, LUCKY13, winshock. Возможность осуществления данных атак - серьёзнейшая проблема в безопасности.

Критическая или фатальная уязвимость SSL соединения равна отсутствию шифрования на сайте вовсе, так как легко поддаётся взлому.

ПРО подписка для работы с сервисом

Промо
Проверка 50 страниц в инструменте «Проверка страницы»
190 ₽
Подписка активируется на 10 дней и привязана к определённому сайту.
ПРО подписка
3500 страниц в неделю в инструментах «Проверка страницы» и «Полное сканирование сайта».
1 580 ₽
Подписка активируется на 30 дней и можно сканировать любой сайт.
Кошелёк
Дополнительные страницы, зачисляющиеся на отдельный баланс. Для проверки крупных сайтов.
200 ₽
Количество страниц
Требуется активная ПРО подписка.
Мы используем cookie. Продолжая пользоваться сайтом, вы соглашаетесь на обработку персональных данных в соответствии с политикой конфиденциальности. Соглашаюсь