Skip to main content

Mon WAF peut-il voir quand des scripts tiers changent et deviennent potentiellement malveillants ?

Les WAF n'effectuent pas d'analyse de contenu des fichiers JavaScript, et surtout si la charge utile malveillante provient d'une URL tierce, le WAF ne serait pas dans le flux de la requête. Ils valident uniquement que la requête HTTP elle-même vers le serveur web semble légitime. Lorsqu'un script tiers est mis à jour avec du code malveillant, votre WAF le traite comme n'importe quelle autre mise à jour de ce domaine de confiance. Les WAF n'ont pas la capacité de hacher, analyser ou comparer les versions de scripts pour détecter quand un code légitime devient compromis, ce qui est exactement comme les attaques de chaîne d'approvisionnement comme Polyfill réussissent.

Vous avez encore des questions ?
Obtenez des réponses de nos experts

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau