Assinaturas de WAF são projetadas para capturar padrões de ataque conhecidos em requisições HTTP visando vulnerabilidades do servidor ao analisar requisições de entrada. Ataques client-side usam requisições HTTP completamente legítimas para entregar JavaScript que só se torna malicioso quando é executado no navegador. Frequentemente, ataques client-side são buscados pelo navegador do usuário de um endpoint de terceiros, o que significa que o WAF do proprietário do site nem está no fluxo da requisição, tornando-o inútil. Além disso, o payload malicioso é frequentemente ofuscado ou usa lógica condicional que parece inofensiva na requisição HTTP, mas revela suas intenções maliciosas apenas quando executado em um ambiente de navegador específico que seu WAF nunca vê.
cside pode funcionar junto com meu WAF existente sem conflitos?
Monitoramos uma dimensão completamente diferente da stack de aplicações; portanto, não há interferência.
Como cside resolve o ponto cego client-side que WAFs não conseguem resolver?
A cside analisa cada script de terceiros do nosso lado antes de ser executado, facilitando a interrupção de ataques ao analisar conteúdo JavaScript de forma assíncrona e manter uma lista de hash de scripts maliciosos, impedindo-os de serem carregados novamente.
Por que o ambiente do navegador é invisível ao monitoramento do WAF?
Um WAF (Web Application Firewall) opera no perímetro, analisando tráfego conforme cruza entre redes externas e sua rede interna em direção aos seus servidores web.
Um WAF pode proteger contra ataques de cadeia de suprimentos em bibliotecas JavaScript de terceiros?
WAFs não podem proteger contra ataques de cadeia de suprimentos client-side porque não interceptam a requisição para o endpoint de terceiros e portanto não têm visibilidade sobre os arquivos JavaScript das fontes de terceiros.