Skip to main content

¿Puede mi WAF ver cuándo los scripts de terceros cambian y potencialmente se vuelven maliciosos?

Los WAF no realizan análisis de contenido de archivos JavaScript, y especialmente si la carga útil maliciosa se origina de una URL de terceros, el WAF no estaría en el flujo de la solicitud. Solo validan que la solicitud HTTP misma al servidor web parece legítima. Cuando un script de terceros se actualiza con código malicioso, tu WAF lo trata igual que cualquier otra actualización de ese dominio confiable. Los WAF carecen de la capacidad de hashear, analizar o comparar versiones de scripts para detectar cuándo el código legítimo se compromete, que es exactamente como los ataques de cadena de suministro como Polyfill tienen éxito.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos

Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco