Análisis de herramientas de interceptación para el control de ataques reales de suplantación con certificados SSL
Fecha
Fecha
2017-12-07
Director
Colaboradores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Altmetric
Descripción
En este artículo se analiza y evalúa la respuesta de dos herramientas de seguridad para la interceptación y análisis de tráfico SSL (Sophos UTM 9 y Checkpoint Firewall) ante distintos escenarios reales de suplantación de certificados SSL. Se encontró una respuesta similar en efectividad y rendimiento en las dos herramientas, aunque ninguna de las dos fue suficiente para controlar algunas de las amenazas actuales a pesar de estar clasificadas entre las soluciones MITM más robustas del mercado.
Resumen
In this article we analyze and evaluate the response of two different security tools for SSL traffic interception and (Sophos UTM 9 and Checkpoint Firewall) when facing real SSL visual spoofing attacks. A similar response in effectiveness and performance was found for both tools, although neither of them was sufficient to control some of the current threats , in spite of being classified as some of the strongest tools in the market.
Palabras clave
HTTPS, Interceptación, MITM, SSL, TLS, Suplantación