Skip to main content

Como ataques client-side contornam detecção baseada em assinatura do WAF?

Assinaturas de WAF são projetadas para capturar padrões de ataque conhecidos em requisições HTTP visando vulnerabilidades do servidor ao analisar requisições de entrada. Ataques client-side usam requisições HTTP completamente legítimas para entregar JavaScript que só se torna malicioso quando é executado no navegador. Frequentemente, ataques client-side são buscados pelo navegador do usuário de um endpoint de terceiros, o que significa que o WAF do proprietário do site nem está no fluxo da requisição, tornando-o inútil. Além disso, o payload malicioso é frequentemente ofuscado ou usa lógica condicional que parece inofensiva na requisição HTTP, mas revela suas intenções maliciosas apenas quando executado em um ambiente de navegador específico que seu WAF nunca vê.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário