Cómo detectar la SSL versión que se está TLS utilizando

Cómo detectar la SSL versión que se está TLS utilizando

46848
Created On 07/06/20 18:58 PM - Last Modified 02/28/23 17:30 PM


Objective


  • Detecte la SSL / versión seleccionada por el servidor durante un TLS TLS apretón de manos.


Environment


  • Palo Alto Networks Firewall
  • PAN-OS >= 7,1


Procedure


  1. Vaya a la pestaña Objetos -> Objetos personalizados -> Vulnerabilidad.
  2. Haga clic en Agregar y seleccione un ThreatID entre 41000 y 45000, gravedad y acción predeterminada (alerta), dirección (servidor a cliente), sistema afectado (cliente y servidor)
           Crear una firma de protección de vulnerabilidad personalizada
  1. Haga clic en Firmas -> Agregar [opción Firma estándar] y haga clic en "Agregar"
  2. Seleccione el nombre de la firma, elija el tipo "Transacción" y haga clic en "Agregar o condición" con los siguientes campos:
Ejemplo para detectar TLS 1.0:
Operador: igual a
Contexto: ssl-rsp-version
Valor: 769 (el valor de entrada predeterminado en la firma personalizada es decimal)

Ejemplo para detectar la versión inferior a TLS TLS 1.2:
Operador: menos
contexto: ssl-rsp-version
Valor: 771
 
SSL/ TLS Referencia de la versión
TLS 1,20x0303771 decimales
TLS 1.10x0302770 decimales
TLS 1,00x0301769 decimales
SSL 3,00x0300768 decimales
SSL 2,00x00022 decimales
 
  1. Haga clic en "Añadir y condición" y elija "Operador" como "Igual a", "Contexto" como "ssl-rsp-version" y "Valor" como "769"
Crear firma personalizada
  1. Haga clic OK para cerrar la pestaña condición y, a continuación, compruebe los detalles en la pestaña Estándar como se muestra a continuación.
Verifique que se creó correctamente
  1. Haga clic OK para cerrar la pestaña Estándar y, a continuación, de nuevo para crear el objeto de OK vulnerabilidad personalizado.
  2. Asegúrese de habilitar el objeto de vulnerabilidad personalizado creado en el perfil de seguridad de vulnerabilidad respectivo en la pestaña "Excepciones".
  3. Confirme la configuración.


Additional Information


La asistencia para crear firmas personalizadas está fuera del ámbito de la compatibilidad.

Para obtener ayuda a través del foro de la comunidad, por favor vea Bienvenido a la Junta de Discusión de Firma Personalizada de Palo Alto Networks! - https://live.paloaltonetworks.com/t5/Custom-Signatures/Welcome-to-the-Palo-Alto-Networks-Custom-Signature-discussion/m-p/66860#M1

También puede consultar nuestra nota técnica "Creación de aplicaciones personalizadas y firmas de amenazas" en https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClOFCA0

Para obtener ayuda adicional, consulte sus opciones con su representante de cuenta de Palo Alto Networks.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UgRCAU&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language