LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Por que logs de WAF não capturam evidências de roubo de dados client-side?

Apenas a entrega inicial de scripts de terceiros aos navegadores pode ser capturada por logs de WAF. JavaScript malicioso rouba dados do usuário, contornando sua infraestrutura via comunicação direta navegador-atacante. Você pode ver através dos logs do seu WAF o script que foi entregue com sucesso, mas ele é cego quando se trata dos dados coletados, manipulados ou exfiltrados que acontecem no client-side.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas