LinkedIn Tag

Quelle est la différence fondamentale entre les attaques côté serveur que les WAF détectent et les attaques côté client qu'ils manquent ?

Les requêtes malveillantes, les injections SQL et l'exploitation des vulnérabilités applicatives sont des exemples d'attaques côté serveur. C'est là que les WAF excellent. Les attaques côté client, en revanche, exploitent des scripts tiers légitimes que votre WAF a déjà approuvés et livrés aux navigateurs. L'attaque se produit lorsque ces scripts s'exécutent dans les navigateurs de vos utilisateurs et volent des données comme des numéros de carte de crédit ou des identifiants de connexion. Votre WAF voit la livraison légitime du script, mais est aveugle à ce que ce script fait une fois qu'il s'exécute côté client.

Vous avez encore des questions ?
Obtenez des réponses de nos experts