Strict Transport Security(STS)の検出

info Nessus プラグイン ID 42822

概要

リモート Web サーバーに Strict Transport Security が実装されています。

説明

リモート Web サーバーに Strict Transport Security(STS)が実装されています。
STS の目的は、ユーザーが、使用している Web ブラウザのセキュリティを意図せずにダウングレードしてしまわないようにすることです。

暗号化されていないすべての HTTP 接続は、HTTPS にリダイレクトされます。ブラウザは、すべてのクッキーを「安全」であるとして取り扱い、安全でないと考えられる事態が発生すると接続を閉じることが期待されています。

ソリューション

該当なし

参考資料

http://www.nessus.org/u?2fb3aca6

プラグインの詳細

深刻度: Info

ID: 42822

ファイル名: sts_detect.nasl

バージョン: 1.7

タイプ: remote

ファミリー: Service detection

公開日: 2009/11/16

更新日: 2019/11/22

資産インベントリ: true

サポートされているセンサー: Nessus