Versione server web esposta
Media
Versione server web espostaIl tuo server web rivela il proprio nome e versione negli header di risposta (ad es. Apache/2.4.51, nginx/1.22.0).
Rischio
La divulgazione della versione consente agli attaccanti di cercare rapidamente le vulnerabilità note (CVE) per la tua esatta versione del server. Questo riduce significativamente il tempo di ricognizione e consente attacchi automatizzati mirati che sfruttano vulnerabilità specifiche della versione.
Soluzione
Configura il tuo server web per nascondere le informazioni sulla versione. Per Nginx: 'server_tokens off;' nella configurazione. Per Apache: 'ServerTokens Prod' e 'ServerSignature Off'. Per IIS: rimuovi l'header X-Powered-By nella configurazione delle risposte.
Discussione (0)
Accedi per pubblicare un commento.