PowerStore: Vulnerabilidade relatada de que o HSTS está ausente, não sendo aplicado
Summary: O verificador de vulnerabilidade informa que HTTP Strict Transport Security (HSTS) está ausente ou cabeçalho de segurança HTTP não foi detectado
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Este alerta de vulnerabilidade foi relatado no PowerStore nos scanners Qualys e Nessus: Qualys Identifier (QID) 11827 "HTTP Security Header Not Detected"Nessus 84502 "The remote web server is not enforcing HSTS."Nessus 142960 "HSTS Missing From HTTPS Server (RFC 6797)"
Cause
HTTP Strict Transport Security (HSTS) é um cabeçalho de resposta opcional que pode ser configurado no servidor para instruir o navegador a se comunicar apenas por HTTPS. A falta de HSTS permite ataques de downgrade, ataques man-in-the-middle de remoção de SSL e enfraquece as proteções de sequestro de cookies ao usar HTTP.
Resolution
Ao usar apenas HTTPS, não há redirecionamento, portanto, não há necessidade de HSTS. Esse é um falso positivo e não se aplicaria ao PowerStore quando o redirecionamento HTTP para HTTPS estivesse desativado. Esta é a configuração recomendada usando nosso documento de práticas recomendadas de segurança.
O redirecionamento de HTTP para HTTPS está desativado por padrão:
Página 63 do Guia
de configuração de segurança do PowerStore Com o redirecionamento de HTTPS desativado, o HTTPS é apenas exposto, o HTTP (porta 80) é bloqueado.
HTTP não é suportado para fins de segurança. A ativação do recurso de redirecionamento HTTP para HTTPS permite que os usuários que acessam o PowerStore Manager sejam redirecionados automaticamente do HTTP: Para https://. No entanto, habilitar o redirecionamento HTTP é menos seguro do que fazer com que os usuários digitem o endereço de https:// completo no momento do login no PowerStore Manager.
Habilitar ou desabilitar o recurso de redirecionamento HTTP para HTTPS é uma operação que abrange todo o cluster.
O redirecionamento de HTTP para HTTPS está desativado por padrão:
Página 63 do Guia
de configuração de segurança do PowerStore Com o redirecionamento de HTTPS desativado, o HTTPS é apenas exposto, o HTTP (porta 80) é bloqueado.
HTTP não é suportado para fins de segurança. A ativação do recurso de redirecionamento HTTP para HTTPS permite que os usuários que acessam o PowerStore Manager sejam redirecionados automaticamente do HTTP: Para https://. No entanto, habilitar o redirecionamento HTTP é menos seguro do que fazer com que os usuários digitem o endereço de https:// completo no momento do login no PowerStore Manager.
Habilitar ou desabilitar o recurso de redirecionamento HTTP para HTTPS é uma operação que abrange todo o cluster.
Additional Information
Affected Products
PowerStore 1000X, PowerStore 1000T, PowerStore 1200T, PowerStore 3000X, PowerStore 3000T, PowerStore 3200T, PowerStore 5000X, PowerStore 5000T, PowerStore 500T, PowerStore 5200TProducts
PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, PowerStore 9200TArticle Properties
Article Number: 000222071
Article Type: Solution
Last Modified: 25 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.