LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Por que ferramentas de segurança tradicionais não conseguem detectar ameaças client-side?

Firewalls, WAFs e scanners de vulnerabilidade são ferramentas de segurança tradicionais usadas para proteger seu servidor, mas não conseguem ver o que está acontecendo nos navegadores dos seus usuários. Eles monitoram dados sanitizados, podem tornar seu site mais lento ou perder completamente ameaças que mudam com base na localização do usuário, dispositivo ou momento. Limitações semelhantes também são encontradas em Content Security Policies e agentes JavaScript. Evasão de CSP, truques de shadow-DOM ou código ofuscado são técnicas que podem contorná-los.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas