TLS 1.0/1.1 masih diaktifkan
web-01, web-02 · port 443
CWE-327 · ISO 27001 A.8.24 · PCI DSS 4.2.1
$ sslscan 203.0.113.xx:443 SSLv3 disabled TLSv1.0 enabled TLSv1.1 enabled TLSv1.2 enabled TLSv1.3 enabled
Protokol usang memungkinkan downgrade dan tidak memenuhi persyaratan standar seperti PCI DSS.
Nonaktifkan TLS 1.0/1.1 pada konfigurasi web server, lalu muat ulang layanan.
Temuan ini sudah dilaporkan di Q1 dan belum diperbaiki. Disarankan masuk jadwal perbaikan 30 hari ke depan.