LinkedIn Tag

Wat is het fundamentele verschil tussen server-side aanvallen die WAFs vangen en client-side aanvallen die ze missen?

Kwaadaardige verzoeken, SQL-injecties en exploitatie van applicatiekwetsbaarheden zijn voorbeelden van server-side aanvallen. Dit is waar WAFs uitblinken. Client-side aanvallen, aan de andere kant, exploiteren legitieme third-party scripts die je WAF al heeft goedgekeurd en geleverd aan browsers. De aanval gebeurt wanneer deze scripts worden uitgevoerd in de browsers van je gebruikers en gegevens stelen zoals creditcardnummers of inloggegevens. Je WAF ziet de legitieme scriptlevering, maar is blind voor wat dat script doet zodra het op de client-side draait.

Nog vragen?
Krijg antwoorden van onze experts