LinkedIn Tag

¿Por qué mi WAF no marca scripts de terceros que se comprometen?

Los WAF analizan solicitudes entrantes para determinar si son maliciosas, pero los scripts de terceros se entregan desde CDN externos y dominios que tu WAF considera legítimos. Cuando una fuente de script confiable como una biblioteca de analítica popular se compromete, tu WAF continúa permitiendo esas solicitudes porque vienen de un dominio previamente aprobado. El WAF no tiene forma de analizar el contenido real del código JavaScript para determinar si se ha vuelto malicioso desde la última vez que fue entregado.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos