🎯 Objetivo del laboratorio
Implementar SSL Forward Proxy (Outbound Decryption) para aumentar la visibilidad L7 (App-ID/URL/Handshake) del tráfico HTTPS saliente desde:
- Source Zone:
ZONE_INSIDE
- Destination Zone:
ZONE_OUTSIDE
Además, crear una excepción de No-Decryption para la categorÃa financial-services (tráfico financiero) usando URL Category.
✅ Al final podrás evidenciar:
- Certificado CA de decrypt creado y habilitado (Forward Trust/Untrust)
- PCs confiando en la CA (Trusted Root) → navegación sin alertas
- Regla de decrypt funcionando + logs de handshake
- Regla de no-decrypt para finanzas funcionando (por categorÃa URL)
✅ Definition of Done (Checklist final)
- [ ] Certificado
SSL-Decryption-Certificate creado como CA
- [ ] En el certificado están marcadas: Forward Trust, Forward Untrust, Trusted Root CA
- [ ] Regla
policy_decrypted_ssl creada (Decrypt + SSL Forward Proxy)
- [ ] Regla
finanzas_no_decryption creada (No Decrypt + URL Category financial-services)
- [ ] Certificado exportado e instalado en las PCs como Trusted Root Certification Authorities (Local Machine)
- [ ] Logs evidencian handshakes SSL (successful/unsuccessful)
- [ ] Prueba de sitio financiero confirma No-Decryption