Creemos fundamentalmente que cada individuo y operación debería poder asegurarse. Entendemos que no todos los negocios tienen los recursos para implementar las medidas de seguridad correctas. Por lo tanto, queremos contribuir a esta creencia ofreciendo este nivel base de seguridad gratis.
¿Proporciona una CSP suficiente seguridad?
CSP es una excelente capa base para seguridad del lado del cliente, pero no puede ver el contenido de los scripts. Dependiendo de tus necesidades y perfil de riesgo, puede o no ser suficiente.
¿Por qué una Content Security Policy (CSP) no nos hace compatibles con PCI?
PCI DSS requiere monitorizar los scripts para detectar cambios. CSP solo puede controlar las fuentes, no inspeccionar las cargas útiles, por lo que no puede cumplir con los requisitos de PCI DSS.
¿Puede cside funcionar junto con mi WAF existente sin conflictos?
Monitorizamos una dimensión completamente diferente de la pila de aplicaciones; por lo tanto, no hay interferencia.
¿Cómo se compara el enfoque de cside con la complejidad de gestionar un WAF?
cside es mucho más simple porque solo manejamos archivos JavaScript, no toda tu infraestructura web.