LinkedIn Tag

Pourquoi mon WAF ne peut-il pas protéger contre les attaques côté client comme Magecart et le skimming ?

Les WAF sont conçus pour analyser les requêtes HTTP entrant vers votre serveur, mais les attaques côté client se produisent après que votre contenu légitime ait déjà été livré au navigateur de l'utilisateur. Un script malveillant s'exécuterait dans l'environnement navigateur, collectant des données sensibles et les envoyant à des serveurs contrôlés par des attaquants. Un WAF n'aurait pas de visibilité sur cette charge utile par conception. Puisque cette activité se produit côté client après que votre serveur web réponde, votre WAF ne voit jamais le comportement malveillant ou le vol de données se produire.

Vous avez encore des questions ?
Obtenez des réponses de nos experts