LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Por que ferramentas de segurança tradicionais não conseguem detectar ameaças client-side?

Firewalls, WAFs e scanners de vulnerabilidade são ferramentas de segurança tradicionais usadas para proteger seu servidor, mas não conseguem ver o que está acontecendo nos navegadores dos seus usuários. Eles monitoram dados sanitizados, podem desacelerar seu site ou perder completamente ameaças que mudam com base na localização do usuário, dispositivo ou timing. Limitações semelhantes também são encontradas por Content Security Policies e agentes JavaScript. Evasão de CSP, truques de shadow-DOM ou código ofuscado são técnicas que podem contorná-los.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas