Skip to main content

Que se passe-t-il lorsque des scripts malveillants utilisent des API et domaines légitimes pour masquer leur activité ?

Les acteurs malveillants utilisent souvent des services légitimes pour masquer leur activité malveillante. Rendant plus difficile la détection des charges utiles malveillantes. Une approche populaire est d'utiliser Google Tag Manager pour injecter du code malveillant. Mais les CDN populaires servent aussi souvent d'hôte pour des charges utiles malveillantes. Puisque ces requêtes semblent provenir de sources de confiance et autorisées, vos outils de revue de code ne les signaleront pas car ils ne détecteront pas l'intention malveillante sous-jacente. Et l'acteur malveillant peut créer des comptes sur ces plateformes sans partager quoi que ce soit qui pourrait conduire les autorités à lui.

Vous avez encore des questions ?
Obtenez des réponses de nos experts

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau