PowerStore: Se informó que falta HSTS, no se aplica
Summary: El escáner de vulnerabilidades informa que falta HTTP Strict Transport Security (HSTS) o que no se detecta el encabezado de seguridad HTTP
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Esta alerta de vulnerabilidad se informó en PowerStore en escáneres Qualys y Nessus: Qualys Identifier (QID) 11827 "HTTP Security Header Not Detected"Nessus 84502 "The remote web server is not enforcing HSTS."Nessus 142960 "HSTS Missing From HTTPS Server (RFC 6797)"
Cause
HTTP Strict Transport Security (HSTS) es un encabezado de respuesta opcional que se puede configurar en el servidor para indicar al navegador que solo se comunique a través de HTTPS. La falta de HSTS permite ataques de cambio a versiones anteriores, ataques de hombre en el medio que eliminan SSL y debilita las protecciones de secuestro de cookies cuando se usa HTTP.
Resolution
Cuando solo se usa HTTPS, no hay redireccionamiento, por lo tanto, no es necesario HSTS. Este es un falso positivo y no se aplicaría a PowerStore cuando la redirección de HTTP a HTTPS esté deshabilitada. Esta es la configuración recomendada mediante nuestro documento de prácticas recomendadas de seguridad.
El redireccionamiento de HTTP a HTTPS está deshabilitado de manera predeterminada:
Página 63 de la Guía
de configuración de seguridad de PowerStoreCon el redireccionamiento de HTTPS deshabilitado, HTTPS solo está expuesto, HTTP (puerto 80) está bloqueado.
HTTP no es compatible por motivos de seguridad. La habilitación de la función de redirección HTTP a HTTPS permite que los usuarios que van a PowerStore Manager sean redirigidos automáticamente desde HTTP: Para https://. Sin embargo, habilitar el redireccionamiento HTTP es menos seguro que hacer que los usuarios escriban la dirección https:// completa en el momento del inicio de sesión de PowerStore Manager.
La habilitación o deshabilitación de la función de redirección HTTP a HTTPS es una operación de todo el clúster.
El redireccionamiento de HTTP a HTTPS está deshabilitado de manera predeterminada:
Página 63 de la Guía
de configuración de seguridad de PowerStoreCon el redireccionamiento de HTTPS deshabilitado, HTTPS solo está expuesto, HTTP (puerto 80) está bloqueado.
HTTP no es compatible por motivos de seguridad. La habilitación de la función de redirección HTTP a HTTPS permite que los usuarios que van a PowerStore Manager sean redirigidos automáticamente desde HTTP: Para https://. Sin embargo, habilitar el redireccionamiento HTTP es menos seguro que hacer que los usuarios escriban la dirección https:// completa en el momento del inicio de sesión de PowerStore Manager.
La habilitación o deshabilitación de la función de redirección HTTP a HTTPS es una operación de todo el clúster.
Additional Information
Affected Products
PowerStore 1000X, PowerStore 1000T, PowerStore 1200T, PowerStore 3000X, PowerStore 3000T, PowerStore 3200T, PowerStore 5000X, PowerStore 5000T, PowerStore 500T, PowerStore 5200TProducts
PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, PowerStore 9200TArticle Properties
Article Number: 000222071
Article Type: Solution
Last Modified: 25 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.