La plataforma de edge cloud de Fastly

Protección en el lado del cliente de Fastly

Fastly Client-Side Protection ofrece inventario y gestión de scripts para defenderse de los ataques de aprovechamiento del lado del cliente y ayuda a tu organización a cumplir ciertos requisitos de las Normas de seguridad de datos para el sector de tarjetas de pago (PCI DSS).

Protege a los usuarios de tu sitio web sin frenar el negocio

Las experiencias digitales modernas dependen de la interacción entre los servidores de las aplicaciones y los scripts en el lado del cliente. Los desarrolladores suelen valerse de scripts de terceros, bibliotecas de código y dependencias para crear sus aplicaciones web de cara al público. Aunque esta práctica agiliza y simplifica la distribución, puede abrir la puerta a vulnerabilidades de seguridad desconocidas.

Cualquier vulnerabilidad en los scripts de terceros puede dejar a los usuarios expuestos a ataques en el lado del cliente, donde los ciberdelincuentes modifican el código en tiempo de ejecución para lanzar ataques de scripting entre sitios (XSS), robo de datos de tarjetas de crédito (Magecart) y otros tipos de actividad maliciosa.

Figura 1: ataque en el lado del cliente

Defiéndete ante ataques en el lado del cliente

La protección en el lado del cliente de Fastly permite acceder a un conjunto de herramientas muy sencillo para la gestión y el inventariado de scripts directamente en el panel de Fastly. Gracias a esta solución, los propietarios de los sitios web pueden supervisar los scripts de las páginas y controlar lo que se carga y ejecuta en los navegadores de los usuarios, todo ello con la finalidad de proteger sus sitios web de los ataques en el lado del cliente.

La protección en el lado del cliente de Fastly te da la capacidad de inventariar y controlar los recursos (p. ej., scripts, imágenes y fuentes) que se cargan en el navegador de un usuario final desde áreas definidas de tus aplicaciones web mediante la creación y la aplicación de políticas relativas a la seguridad del contenido. Cuando un recurso incumple tu política relativa a la seguridad del contenido, el navegador del usuario final bloqueará o Log el recurso en función de la opción que elijas. A partir de estos informes de incumplimiento de políticas, puedes ajustar tus políticas relativas a la seguridad del contenido según sea necesario para abordar cualquier problema.

También puedes proporcionar una justificación de por qué se permite o no cada script del lado del cliente. Estas funcionalidades te ayudan a protegerte contra ataques de scripting entre sitios (p. ej., ataques de Magecart) y te permiten mantener el cumplimiento de las Normas de seguridad de datos para el sector de tarjetas de pago (PCI DSS) 4.0.1: secciones 6.4.3 y 11.6.1.

ventaja

  • Crea un inventario completo de scripts y justificantes en cuestión de minutos

  • Supervisa los scripts de terceros en tiempo real y detecta actividades no autorizadas

  • Avisa en caso de que se identifique un script no autorizado o malicioso.

  • Cumple los requisitos detallados en las secciones 6.4.3 y 11.6.1 de la normativa PCI DSS 4.0.1

  • Gestiona los scripts de terceros desde el panel de Fastly sin necesidad de herramientas independientes.

    Figura 2: cómo funciona la protección en el lado del cliente de Fastly


    Primeros pasos con Fastly Client-Side Protection

    La protección en el lado del cliente de Fastly da a tu organización la visibilidad necesaria para documentar, comprender y gestionar por completo tus superficies de ataque en el lado del cliente. Y lo mejor es que solo se tardan unos minutos en crear tu inventario. Dedica menos tiempo a preocuparte por la seguridad y vuelve a deleitar a tus clientes. 


    ¿Empezamos? Contacto.

¿Todo listo para cumplir los plazos de las Normas de seguridad de datos para el sector de tarjetas de pago (PCI DSS)?

  • OWASP, NIST, PCI-DSS y otros estándares han identificado la protección en el lado del cliente como un elemento fundamental para complementar las protecciones existentes en el lado del servidor contra los ciberataques.

  • La seguridad en el lado del cliente es un componente esencial de Normas de seguridad de datos para el sector de tarjetas de pago (PCI DSS) 4.0, que exige que las empresas mantengan un inventario full y una justificación comercial de cada script en sus páginas de pago, junto con métodos para determinar la integridad y la autorización.

  • Para evitar sanciones, las organizaciones que procesan datos de tarjetas de pago deben cumplir los requisitos de PCI-DSS 4.0 antes del 31 de marzo de 2025.

¿Listo para empezar?

Get in touch