LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Por que meu WAF não consegue proteger contra ataques client-side como Magecart e skimming?

WAFs são projetados para analisar requisições HTTP chegando ao seu servidor, mas ataques client-side acontecem após seu conteúdo legítimo já ter sido entregue ao navegador do usuário. Um script malicioso seria executado dentro do ambiente do navegador, coletando dados sensíveis e enviando-os para servidores controlados por atacantes. Um WAF não teria visibilidade sobre esse payload por design. Como essa atividade acontece no client-side após seu servidor web responder, seu WAF nunca vê o comportamento malicioso ou o roubo de dados ocorrendo.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas