1. Update uw software regelmatig, inclusief uw browser, serversoftware en alle SSL/TLS-implementaties.
1. Gebruik alleen sterke SSL/TLS-coderingsprotocollen en -algoritmen. Vermijd verouderde protocollen zoals SSLv2 en SSLv3.
1. Gebruik een betrouwbaar SSL/TLS-certificaat van een vertrouwde certificaatautoriteit (CA) om ervoor te zorgen dat uw communicatie versleuteld is en dat u communiceert met de juiste server.
1. Implementeer een veilige configuratie voor uw SSL/TLS-server om het risico op aanvallen te verminderen. Dit omvat het beperken van de toegang tot inactieve ciphers en het beperken van de ondersteunde SSL/TLS-protocollen.
1. Gebruik een beveiligde verbinding door HTTPS te gebruiken voor alle webpagina’s.
1. Gebruik een Intrusion Prevention System (IPS) of een Web Application Firewall (WAF) om SSL/TLS-aanvallen te detecteren en te blokkeren.
1. Gebruik een multi-factor authenticatie voor extra beveiliging.
1. Train uw personeel om phishing-aanvallen te herkennen en te vermijden, omdat dit vaak de manier is waarop hackers toegang krijgen tot uw SSL/TLS-gegevens.
1. Regelmatig controleren en beheren van uw SSL/TLS-certificaten, inclusief het verlopen ervan.
1. Stel een incidentresponsplan in om onmiddellijk te kunnen reageren op potentiële SSL/TLS-incidenten of -kwetsbaarheden.