WAF-signatures zijn ontworpen om bekende aanvalspatronen in HTTP-verzoeken te vangen die serverkwetsbaarheden zich richten op door inkomende verzoeken te analyseren. Client-side aanvallen gebruiken volledig legitieme HTTP-verzoeken om JavaScript te leveren dat alleen kwaadaardig wordt wanneer het in de browser wordt uitgevoerd. Vaak worden client-side aanvallen opgehaald door de browser van de gebruiker van een third-party endpoint, wat betekent dat de WAF van de website-eigenaar niet eens in de flow van het verzoek zit, waardoor het nutteloos is. Bovendien is de kwaadaardige payload vaak geobfusceerd of gebruikt conditionele logica die onschuldig lijkt in het HTTP-verzoek maar zijn kwaadaardige intenties alleen onthult wanneer het draait in een specifieke browseromgeving die je WAF nooit ziet.
Kan cside samenwerken met mijn bestaande WAF zonder conflicten?
Wij monitoren een geheel andere dimensie van de applicatie-stack; daarom is er geen interferentie.
Hoe lost cside de client-side blinde vlek op die WAFs niet kunnen aanpakken?
cside analyseert elk third-party script aan onze kant voordat het wordt uitgevoerd, waardoor het gemakkelijk is om aanvallen te stoppen door JavaScript-inhoud asynchroon te analyseren en een lijst van slechte scripts te hashen, waardoor wordt voorkomen dat ze opnieuw worden geladen.
Waarom is de browseromgeving onzichtbaar voor WAF-monitoring?
Een WAF (Web Application Firewall) opereert aan de perimeter en analyseert verkeer terwijl het kruist tussen externe netwerken en je interne netwerk richting je webservers.
Kan een WAF beschermen tegen supply chain-aanvallen op third-party JavaScript-bibliotheken?
WAFs kunnen niet beschermen tegen client-side supply chain-aanvallen omdat ze de fetch naar het third-party endpoint niet onderscheppen en daarom geen zichtbaarheid hebben in de JavaScript-bestanden van de third-party bronnen.