LinkedIn Tag

Pourquoi les outils de sécurité traditionnels ne peuvent-ils pas détecter les menaces côté client ?

Les pare-feu, les WAF et les scanners de vulnérabilités sont des outils de sécurité traditionnels pour protéger vos serveurs, mais ils ne peuvent pas voir ce qui se passe réellement dans les navigateurs de vos utilisateurs. Ils s'appuient sur des données filtrées, peuvent ralentir votre site et manquent souvent des menaces qui changent en fonction de la localisation, de l'appareil ou du moment de l'utilisateur. Des limitations similaires s'appliquent également aux Content Security Policies et aux agents JavaScript. L'évasion de CSP, les astuces shadow-DOM ou le code obfusqué sont des techniques qui peuvent les contourner.

Vous avez encore des questions ?
Obtenez des réponses de nos experts