LinkedIn Tag

Waarom markeert mijn WAF geen third-party scripts die gecompromitteerd raken?

WAFs analyseren inkomende verzoeken om te bepalen of ze kwaadaardig zijn, maar third-party scripts worden geleverd van externe CDN's en domeinen die je WAF als legitiem beschouwt. Wanneer een vertrouwde scriptbron zoals een populaire analytics-bibliotheek wordt gecompromitteerd, blijft je WAF die verzoeken toestaan omdat ze komen van een eerder goedgekeurd domein. De WAF heeft geen manier om de daadwerkelijke JavaScript-code-inhoud te analyseren om te bepalen of deze kwaadaardig is geworden sinds de laatste keer dat deze werd geleverd.

Nog vragen?
Krijg antwoorden van onze experts