Skip to main content
Webinar Gravado: Reduzindo Chargebacks com Inteligência da Camada do Navegador (cside x Chargebacks911)

Meu WAF pode ver quando scripts de terceiros mudam e potencialmente se tornam maliciosos?

WAFs não realizam análise de conteúdo de arquivos JavaScript, e especialmente se o payload malicioso origina de uma URL de terceiros, o WAF não estaria no fluxo da requisição. Eles apenas validam que a própria requisição HTTP para o servidor web parece legítima. Quando um script de terceiros é atualizado com código malicioso, seu WAF o trata da mesma forma que qualquer outra atualização daquele domínio confiável. WAFs não têm a capacidade de fazer hash, analisar ou comparar versões de scripts para detectar quando código legítimo se torna comprometido, que é exatamente como ataques de cadeia de suprimentos como o Polyfill têm sucesso.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas

Agende uma demonstração