LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Como ataques condicionais client-side evitam a detecção do WAF?

Ataques client-side sofisticados usam lógica condicional que só é acionada em circunstâncias específicas - certas localizações geográficas, horários específicos ou comportamentos particulares do usuário. Como os WAFs analisam requisições no momento da entrega e não no momento da execução, eles não conseguem detectar esses payloads condicionais. Um script pode parecer completamente benigno quando seu WAF examina a requisição inicial, mas se tornar malicioso apenas quando condições específicas são atendidas no ambiente do navegador do usuário.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas