Um WAF (Web Application Firewall) opera no perímetro, analisando tráfego conforme cruza entre redes externas e sua rede interna em direção aos seus servidores web. O ambiente do navegador é um contexto de execução separado que acontece nos dispositivos dos seus usuários, completamente fora do perímetro da sua rede. Uma vez que o código JavaScript chega ao navegador e começa a ser executado, ele está operando em um ambiente sobre o qual seu WAF não tem visibilidade ou controle. Por design, um WAF é ineficaz contra ameaças client-side.
cside pode funcionar junto com meu WAF existente sem conflitos?
Monitoramos uma dimensão completamente diferente da stack de aplicações; portanto, não há interferência.
Como cside resolve o ponto cego client-side que WAFs não conseguem resolver?
A cside analisa cada script de terceiros do nosso lado antes de ser executado, facilitando a interrupção de ataques ao analisar conteúdo JavaScript de forma assíncrona e manter uma lista de hash de scripts maliciosos, impedindo-os de serem carregados novamente.
Um WAF pode proteger contra ataques de cadeia de suprimentos em bibliotecas JavaScript de terceiros?
WAFs não podem proteger contra ataques de cadeia de suprimentos client-side porque não interceptam a requisição para o endpoint de terceiros e portanto não têm visibilidade sobre os arquivos JavaScript das fontes de terceiros.
Como ataques condicionais client-side evitam a detecção do WAF?
Ataques client-side sofisticados usam lógica condicional que só é acionada em circunstâncias específicas - certas localizações geográficas, horários específicos ou comportamentos particulares do usuário.