Sim. O cside é aditivo: ele monitora uma camada totalmente diferente, o JavaScript de terceiros que executa nos navegadores dos seus compradores, então funciona ao lado do seu WAF, CDN e ferramentas existentes sem conflito ou sobreposição. O seu WAF continua lidando com as requisições de entrada aos seus servidores; o cside analisa o comportamento de script client-side, de saída, que o seu WAF não consegue ver. É uma única tag de script first-party (ou o Scan Method sem agente), não requer alteração de DNS e não roteia o seu tráfego, portanto adicioná-lo não perturba a sua stack atual. As descobertas aparecem no painel do cside.
Qual é a diferença entre o cside e outras soluções de segurança client-side?
A maioria das soluções usa abordagens desatualizadas que não detectam ataques sofisticados, frequentemente dependendo fortemente de inteligência pública de feeds de ameaças.
Quão rápido posso implementar o cside e ver resultados?
Para o Método Script, basta adicionar uma tag de script ao seu site e você verá dados ao vivo em minutos.
O que acontece quando scripts maliciosos usam APIs e domínios legítimos para esconder sua atividade?
Atacantes frequentemente usam serviços legítimos para mascarar sua atividade maliciosa. Tornando mais difícil detectar os payloads maliciosos.
Por que segurança client-side é melhor que ferramentas tradicionais de inteligência de ameaças como Snyk, Veracode ou Checkmarx?
Ferramentas tradicionais de inteligência de ameaças como Snyk, Veracode, Checkmarx, Spectral, JIT, GitLab, Rapid7, Tenable, Qualys, Aikido Security e Semgrep dependem de feeds de ameaças estáticos que são essencialmente obsoletos quando são sinalizados.