A cside analisa cada script de terceiros do nosso lado antes de ser executado, facilitando a interrupção de ataques ao analisar conteúdo JavaScript de forma assíncrona e fazer hash de uma lista de scripts maliciosos, impedindo-os de serem carregados novamente. O cside também analisa comportamentos client-side dos scripts no navegador, bem como tentativas de acesso a dados e exfiltração. Enquanto seu WAF continua protegendo sua infraestrutura web, o cside examina cada script de terceiros em busca de comportamento malicioso, faz hash do conteúdo para detectar alterações e bloqueia ameaças antes que possam ser executadas nos navegadores dos seus usuários. Proporcionando visibilidade completa das execuções client-side, criando proteção total contra ataques client-side.
cside pode funcionar junto com meu WAF existente sem conflitos?
Monitoramos uma dimensão completamente diferente da stack de aplicações; portanto, não há interferência.
Por que o ambiente do navegador é invisível ao monitoramento do WAF?
Um WAF (Web Application Firewall) opera no perímetro, analisando tráfego conforme cruza entre redes externas e sua rede interna em direção aos seus servidores web.
Um WAF pode proteger contra ataques de cadeia de suprimentos em bibliotecas JavaScript de terceiros?
WAFs não podem proteger contra ataques de cadeia de suprimentos client-side porque não interceptam a requisição para o endpoint de terceiros e portanto não têm visibilidade sobre os arquivos JavaScript das fontes de terceiros.
Como ataques condicionais client-side evitam a detecção do WAF?
Ataques client-side sofisticados usam lógica condicional que só é acionada em circunstâncias específicas - certas localizações geográficas, horários específicos ou comportamentos particulares do usuário.