Ada langkah-langkah keamanan siber yang dapat diterapkan organisasi dan individu untuk melindungi dari serangan man-in-the-middle. Para pakar merekomendasikan untuk fokus pada strategi ini:
HTTPS: Pengguna hanya boleh mengunjungi situs web dengan koneksi yang aman, yang ditandai dengan "HTTPS" dan ikon gembok di bilah alamat browser. Halaman web yang hanya menawarkan koneksi HTTP yang tidak aman harus dihindari. Selain itu, protokol SSL dan Transport Layer Security (TLS) untuk aplikasi dapat melindungi dari lalu lintas web yang berbahaya dan mencegah serangan spoofing.
Keamanan titik akhir: Titik akhir seperti laptop, smartphone, workstation, dan server adalah target utama penyerang MITM. Keamanan titik akhir, termasuk patch dan perangkat lunak antivirus terbaru, sangat penting untuk mencegah penyerang menginstal malware pada perangkat ini.
Jaringan pribadi virtual: VPN memberikan pertahanan yang kuat terhadap serangan MITM dengan mengenkripsi lalu lintas jaringan. Bahkan jika terjadi pelanggaran, peretas tidak akan dapat membaca data sensitif seperti kredensial login, nomor kartu kredit, dan informasi akun.
Autentikasi multifaktor (MFA): MFA memerlukan langkah tambahan selain memasukkan kata sandi untuk mengakses akun, perangkat, atau layanan jaringan. Bahkan jika penyerang MITM dapat memperoleh kredensial login, autentikasi multifaktor dapat membantu menghentikan penyerang mengambil alih akun.
Enkripsi: Enkripsi adalah persyaratan mendasar untuk keamanan jaringan dan pertahanan terhadap serangan MITM. Enkripsi end-to-end yang kuat pada semua lalu lintas dan sumber daya jaringan-termasuk konten email, catatan DNS, aplikasi perpesanan, dan titik akses-dapat menggagalkan banyak serangan MITM.
Jaringan wifi publik: Pengguna harus menghindari jaringan wifi publik saat melakukan transaksi yang melibatkan data sensitif, seperti saat melakukan pembelian.