Skip to main content

Como ataques client-side realmente acontecem?

Um ponto de entrada típico é quando um ator malicioso compromete um serviço de terceiros que seu site utiliza. O processo funciona assim: seu servidor envia a página web e seu navegador solicita centenas de recursos externos como scripts de analytics, ferramentas de marketing e processadores de pagamento. Então, um atacante pode interceptar apenas uma dessas requisições e injetar código malicioso no lugar do script legítimo. 

Scripts maliciosos também podem ser injetados através de anúncios, redes de anúncios são essencialmente redes de distribuição de JS para locação. Um script em uma rede de anúncios pode roubar informações de cartão de crédito e capturar tokens sensíveis como tokens de sessão. Portanto, se você tem páginas web onde anúncios e pagamentos se cruzam, é melhor ter cuidado extra e implementar uma segurança client-side rigorosa.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário