Skip to main content

Un WAF peut-il détecter quand du JavaScript malveillant vole des données utilisateur de mon site web ?

La réponse est non, car le vol de données se produit dans le navigateur de votre utilisateur après que votre WAF ait fait son travail. Les informations de carte de crédit collectées par des scripts malveillants depuis votre formulaire de paiement sont envoyées au serveur de l'attaquant. Cette requête sortante provient directement du navigateur de l'utilisateur, pas de votre infrastructure. Votre WAF ne voit que ce qui se passe entre vos utilisateurs et vos serveurs, mais il est aveugle lorsqu'il s'agit d'exfiltration de données en temps réel.

Vous avez encore des questions ?
Obtenez des réponses de nos experts

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau