LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Meu WAF pode ver quando scripts de terceiros mudam e potencialmente se tornam maliciosos?

WAFs não realizam análise de conteúdo de arquivos JavaScript, e especialmente se o payload malicioso origina de uma URL de terceiros, o WAF não estaria no fluxo da requisição. Eles apenas validam que a própria requisição HTTP para o servidor web parece legítima. Quando um script de terceiros é atualizado com código malicioso, seu WAF o trata da mesma forma que qualquer outra atualização daquele domínio confiável. WAFs não têm a capacidade de fazer hash, analisar ou comparar versões de scripts para detectar quando código legítimo se torna comprometido, que é exatamente como ataques de cadeia de suprimentos como o Polyfill têm sucesso.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas