LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Um WAF pode detectar quando JavaScript malicioso está roubando dados de usuário do meu site?

A resposta é não, porque o roubo de dados acontece dentro do navegador do seu usuário após o WAF ter feito seu trabalho. Informações de cartão de crédito coletadas por scripts maliciosos do seu formulário de checkout são enviadas para o servidor do atacante. Essa requisição de saída vem diretamente do navegador do usuário, não da sua infraestrutura. Seu WAF só vê tudo entre seus usuários e seus servidores, mas é cego quando se trata de exfiltração de dados acontecendo em tempo real.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas