LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Como ataques client-side realmente acontecem?

Um ponto de entrada típico é quando um ator malicioso compromete um serviço de terceiros que seu site utiliza. O processo funciona assim: seu servidor envia a página web e seu navegador solicita centenas de recursos externos como scripts de analytics, ferramentas de marketing e processadores de pagamento. Então, um atacante pode interceptar apenas uma dessas requisições e injetar código malicioso no lugar do script legítimo. 

Scripts maliciosos também podem ser injetados através de anúncios, redes de anúncios são essencialmente redes de distribuição de JS para locação. Um script em uma rede de anúncios pode roubar informações de cartão de crédito e capturar tokens sensíveis como tokens de sessão. Portanto, se você tem páginas web onde anúncios e pagamentos se cruzam, é melhor ter cuidado extra e implementar uma segurança client-side rigorosa.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas