Como desativar protocolos, cifras e hashes de servidores

O IIS Crypto é uma ferramenta gratuita que oferece aos administradores a capacidade de ativar ou desativar protocolos, cifras, hashes e algoritmos de troca de chaves no Windows Server.

IIS Crypto atualiza o registro usando as mesmas configurações deste artigo da Microsoft. https://support.microsoft.com/pt-br/help/245030/how-to-restrict-the-use-of-certain-cryptographic-algorithms-and-protoc “Como restringir o uso de determinados algoritmos criptográficos e protocolos no Schannel. dll”

Download : https://www.nartac.com/Products/IISCrypto/

Recursos

  • Clique único para proteger seu site usando as Práticas recomendadas
  • Faça backup do registro antes de fazer atualizações
  • Alterar configurações avançadas do registro
  • Modelos de práticas recomendadas incorporadas, PCI 3.2, Strict e FIPS 140-2
  • Crie modelos personalizados que podem ser salvos e executados em vários servidores
  • Reverta para as configurações padrão do servidor original
  • Pare ataques DROWN, logjam, FREAK, POODLE e BEAST
  • Ativar TLS 1.1 e 1.2
  • Ativar sigilo para a frente
  • Reordenar conjuntos de cifras
  • Desative protocolos e cifras fracas, como SSL 2.0, 3.0, MD5 e 3DES
  • Site Scanner para testar sua configuração
  • Versão da linha de comando

Anúncio

Sobre Daniel Donda 549 Artigos
Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.


*