• Melhor Verificação de Configuração do Servidor com SSLyze Python 0.6

    SSLyze Python é uma ferramenta que tem a capacidade de analisar a configuração SSL do servidor conectando-se a ele. Ela foi projetada para ser rápida e abrangente, e deve ajudar as organizações e testers na identificação de erros de configuração que afetam seus servidores SSL. Dentre as funcionalidades apresentadas por SSLyse, constam:

    Compatibilidade entre SSL e TLS 2.0/3.0 1.0/1.1/1.2; teste de desempenho; testes de segurança: cifras fracas (suites), insecure renegation, ataques CRIME e THC-SSL DOS; validação de certificado de servidor; suporte para StartTLS com SMTP e XMPP, e traffic tunneling através de um proxy HTTPS, além de suporte a certificado de cliente para servidores que executam a autenticação mútua. Os resultados da verificação podem ser gravados em um arquivo XML para posterior processamento.





    Na versão 0.6 houve a adição de suporte para Server Name Indication: see-SNI; os resultados parciais são retornados quando o servidor requer autenticação do cliente. Além disso, a versão mais recente oferece suporte IPv6 preliminar, várias correções de bugs, melhor suporte nos processos de autenticação do cliente e HTTPS tunneling.


    Saiba Mais:
    [1] HackTools http://hack-tools.blackploit.com/201...tion.html#more