LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

O que acontece quando scripts maliciosos usam APIs e domínios legítimos para esconder sua atividade?

Atores maliciosos frequentemente usam serviços legítimos para mascarar sua atividade maliciosa. Tornando mais difícil detectar os payloads maliciosos. Uma abordagem popular é usar o Google Tag Manager para injetar código malicioso. Mas CDNs populares também frequentemente hospedam payloads maliciosos. Como essas requisições parecem vir de fontes confiáveis e em listas brancas, suas ferramentas de revisão de código não as sinalizarão porque não detectarão a intenção maliciosa subjacente. E o ator malicioso pode criar contas nessas plataformas sem compartilhar nada que possa levar as autoridades de volta a eles.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas