LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Um WAF pode proteger contra ataques de cadeia de suprimentos em bibliotecas JavaScript de terceiros?

WAFs não podem proteger contra ataques de cadeia de suprimentos client-side porque não interceptam a requisição para o endpoint de terceiros e portanto não têm visibilidade sobre os arquivos JavaScript das fontes de terceiros. Mesmo no caso de um ataque a bibliotecas populares ou CDNs, os payloads maliciosos continuam sendo entregues pelas mesmas fontes confiáveis que seu WAF colocou na lista de permissões. Seu WAF ainda vê essas fontes comprometidas como requisições legítimas e as permite passar, sem saber que o conteúdo foi transformado em arma por agentes maliciosos.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas