LinkedIn Tag

¿Por qué mi WAF no puede proteger contra ataques del lado del cliente como Magecart y skimming?

Los WAF están diseñados para analizar solicitudes HTTP entrantes a tu servidor, pero los ataques del lado del cliente ocurren después de que tu contenido legítimo ya ha sido entregado al navegador del usuario. Un script malicioso se ejecutaría dentro del entorno del navegador, recolectando datos sensibles y enviándolos a servidores controlados por atacantes. Un WAF no tendría visibilidad de esa carga útil por diseño. Dado que esta actividad ocurre del lado del cliente después de que tu servidor web responde, tu WAF nunca ve el comportamiento malicioso o el robo de datos ocurriendo.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos