Nessus またはその他のセキュリティスキャナから System Manager が報告されない HSTS の施行
に適用されます
- ONTAP System Manager
- OnCommand System Manager
問題
Nessus またはその他のセキュリティスキャナから、 System Manager は HSTS を適用していません。
The remote web server is not enforcing HSTS.
"The remote HTTPS server is not enforcing HTTP Strict Transport Security (HSTS).
HSTS is an optional response header that can be configured on the server to instruct
the browser to only communicate via HTTPS. The lack of HSTS allows downgrade attacks,
SSL-stripping man-in-the-middle attacks, and weakens cookie-hijacking protections."