LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Como ataques client-side realmente acontecem?

Comprometer um serviço de terceiros no qual seu site depende é uma maneira comum de atacantes entrarem. Tipicamente, seu servidor entrega uma página web e seu navegador carrega dezenas ou até centenas de fontes externas como scripts de analytics, ferramentas de marketing e processadores de pagamento. Apenas um deles precisa ser interceptado por um atacante para substituir um script legítimo por código malicioso.

Ataques Cross-Site Scripting (XSS) são um exemplo de execuções maliciosas client-side. Uma vez instalados, informações de cartão de crédito e tokens de sessão podem ser capturados ou redirecionar usuários para sites falsos. Os usuários não perceberão isso, e eles podem passar despercebidos por ferramentas de segurança tradicionais.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas