HTTP Strict Transport Security

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Mit HTTP Strict Transport Security (HSTS) kann ein HTTP-Server einem Client über ein HTTP-Header-Feld "Strict-Transport-Security" mitteilen, dass alle Inhalte des Servers über verschlüsselte HTTPS-Verbindungen abgerufen werden sollen. Der Client merkt sich dies und fordert auch Webseiten, die mit HTTP-URLs eingegeben werden automatisch über HTTPS an. Dies verhindert Angriffspunkte für Man-in-the-Middle-Attacken, die durch ungesicherte HTTP-Links entstehen können.

Aktuelle Beiträge

Microsoft 365 Threat Intelligence verstehen und produktiv nutzen (1)

Mit Microsoft 365 Threat Intelligence können Administratoren auf Funktionen aus der Microsoft-Cloud setzen, um Angriffe zu erkennen und zu bekämpfen. Auf Basis gesammelter Daten lassen sich Vorgehensweisen erarbeiten, mit denen sich Attacken auf Netzwerke und Clouddienste verhindern lassen. Im ersten Teil der Workshopserie erklären wir die Grundlagen des Bedrohungsmanagements und was es mit dem Intelligent Security Graph auf sich hat.