LinkedIn Tag

Pourquoi mon WAF ne signale-t-il pas les scripts tiers qui deviennent compromis ?

Les WAF analysent les requêtes entrantes pour déterminer si elles sont malveillantes, mais les scripts tiers sont livrés depuis des CDN externes et domaines que votre WAF considère comme légitimes. Lorsqu'une source de script de confiance comme une bibliothèque d'analytique populaire est compromise, votre WAF continue d'autoriser ces requêtes car elles proviennent d'un domaine précédemment approuvé. Le WAF n'a aucun moyen d'analyser le contenu réel du code JavaScript pour déterminer s'il est devenu malveillant depuis la dernière fois qu'il a été livré.

Vous avez encore des questions ?
Obtenez des réponses de nos experts