LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Por que meu WAF não sinaliza scripts de terceiros que se tornam comprometidos?

WAFs analisam requisições de entrada para determinar se são maliciosas, mas scripts de terceiros são entregues de CDNs externas e domínios que seu WAF considera legítimos. Quando uma fonte de script confiável como uma biblioteca de analytics popular é comprometida, seu WAF continua permitindo essas requisições porque estão vindo de um domínio previamente aprovado. O WAF não tem como analisar o conteúdo real do código JavaScript para determinar se ele se tornou malicioso desde a última vez que foi entregue.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas