LinkedIn Tag

Kan een WAF beschermen tegen supply chain-aanvallen op third-party JavaScript-bibliotheken?

WAFs kunnen niet beschermen tegen client-side supply chain-aanvallen omdat ze de fetch naar het third-party endpoint niet onderscheppen en daarom geen zichtbaarheid hebben in de JavaScript-bestanden van de third-party bronnen. Zelfs bij een aanval op populaire bibliotheken of CDN's, blijven de kwaadaardige payloads worden geleverd van dezelfde vertrouwde bronnen die je WAF heeft ge-whitelisted. Je WAF ziet deze gecompromitteerde bronnen nog steeds als legitieme verzoeken en laat ze door, zonder te weten dat de inhoud is bewapend door kwaadwillenden.

Nog vragen?
Krijg antwoorden van onze experts