Skip to main content

Comment les attaques côté client contournent-elles la détection basée sur les signatures WAF ?

Les signatures WAF sont conçues pour détecter les modèles d'attaque connus dans les requêtes HTTP ciblant les vulnérabilités serveur en analysant les requêtes entrantes. Les attaques côté client utilisent des requêtes HTTP complètement légitimes pour livrer du JavaScript qui ne devient malveillant que lorsqu'il s'exécute dans le navigateur. Souvent les attaques côté client sont récupérées par le navigateur de l'utilisateur depuis un point de terminaison tiers, ce qui signifie que le WAF du propriétaire du site web n'est même pas dans le flux de la requête, le rendant inutile. De plus, la charge utile malveillante est souvent obfusquée ou utilise une logique conditionnelle qui apparaît inoffensive dans la requête HTTP mais révèle ses intentions malveillantes uniquement lors de l'exécution dans un environnement navigateur spécifique que votre WAF ne voit jamais.

Vous avez encore des questions ?
Obtenez des réponses de nos experts

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau