Skip to main content

¿Por qué mi WAF no marca scripts de terceros que se comprometen?

Los WAF analizan solicitudes entrantes para determinar si son maliciosas, pero los scripts de terceros se entregan desde CDN externos y dominios que tu WAF considera legítimos. Cuando una fuente de script confiable como una biblioteca de analítica popular se compromete, tu WAF continúa permitiendo esas solicitudes porque vienen de un dominio previamente aprobado. El WAF no tiene forma de analizar el contenido real del código JavaScript para determinar si se ha vuelto malicioso desde la última vez que fue entregado.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos

Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco