Skip to main content
Webinar Gravado: Reduzindo Chargebacks com Inteligência da Camada do Navegador (cside x Chargebacks911)

Como ataques condicionais client-side evitam a detecção do WAF?

Ataques client-side sofisticados usam lógica condicional que só é acionada em circunstâncias específicas - certas localizações geográficas, horários específicos ou comportamentos particulares do usuário. Como os WAFs analisam requisições no momento da entrega e não no momento da execução, eles não conseguem detectar esses payloads condicionais. Um script pode parecer completamente benigno quando seu WAF examina a requisição inicial, mas se tornar malicioso apenas quando condições específicas são atendidas no ambiente do navegador do usuário.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas

Agende uma demonstração