Skip to main content

Comment les attaques côté client se produisent-elles réellement ?

Compromettre un service tiers sur lequel votre site web repose est une méthode courante par laquelle les attaquants s'introduisent. Typiquement, votre serveur délivre une page web, et votre navigateur charge des dizaines, voire des centaines de sources externes telles que des scripts d'analytique, des outils marketing et des processeurs de paiement. Un seul de ces éléments doit être intercepté par un attaquant pour remplacer un script légitime par du code malveillant.

Les attaques Cross-Site Scripting (XSS) sont un exemple d'exécutions malveillantes côté client. Une fois en place, les informations de carte de crédit et les jetons de session peuvent être capturés, ou les utilisateurs peuvent être redirigés vers de faux sites web. Les utilisateurs ne remarqueront pas ces actions, et elles peuvent passer inaperçues des outils de sécurité traditionnels.

Vous avez encore des questions ?
Obtenez des réponses de nos experts

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau