LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Qual é a diferença fundamental entre ataques server-side que WAFs detectam e ataques client-side que não detectam?

Requisições maliciosas, injeções SQL e exploração de vulnerabilidades de aplicações são exemplos de ataques server-side. É aqui que os WAFs se destacam. Ataques client-side, por outro lado, exploram scripts legítimos de terceiros que seu WAF já aprovou e entregou aos navegadores. O ataque acontece quando esses scripts são executados nos navegadores dos seus usuários e roubam dados como números de cartão de crédito ou credenciais de login. Seu WAF vê a entrega legítima do script, mas é cego para o que esse script faz uma vez que está sendo executado no client-side.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas