LinkedIn Tag

Un WAF peut-il protéger contre les attaques de chaîne d'approvisionnement sur les bibliothèques JavaScript tierces ?

Les WAF ne peuvent pas protéger contre les attaques de chaîne d'approvisionnement côté client car ils n'interceptent pas la récupération vers le point de terminaison tiers et n'ont donc aucune visibilité sur les fichiers JavaScript des sources tierces. Même en cas d'attaque sur des bibliothèques ou CDN populaires, les charges malveillantes continuent d'être livrées depuis les mêmes sources de confiance que votre WAF a mis en liste blanche. Votre WAF considère toujours ces sources compromises comme des requêtes légitimes et les laisse passer, ignorant que les contenus ont été armés par des acteurs malveillants.

Vous avez encore des questions ?
Obtenez des réponses de nos experts