Protégez les utilisateurs de votre site web sans ralentir votre activité
Les expériences numériques modernes reposent sur les interactions entre les serveurs d’applications et les scripts côté client. Les développeurs d’applications utilisent souvent des scripts tiers, des bibliothèques de code et des dépendances courantes pour créer leurs applications web destinées au public. Bien que cette pratique permette d’accélérer et de simplifier la distribution, elle peut introduire des vulnérabilités de sécurité inconnues.
Toute vulnérabilité dans des scripts tiers peut rendre les utilisateurs vulnérables à des attaques côté client, dans le cadre desquelles des cybercriminels modifient le code pendant la durée d’exécution pour lancer des attaques par cross-site scripting (XSS), des attaques de skimming de cartes de crédit (Magecart) et d’autres types d’activités malveillantes.

Figure 1 : Attaque côté client
Protégez-vous contre les attaques côté client
Fastly Client-Side Protection propose un jeu simple d’outils pour l’inventaire et la gestion des scripts intégré dans le tableau de bord Fastly. Ces outils permettent aux propriétaires de sites web de surveiller les scripts sur les pages et de contrôler ce qui est chargé et exécuté dans les navigateurs des utilisateurs afin de protéger leurs sites web contre les attaques côté client.
Fastly Client-Side Protection vous permet d’inventorier et de contrôler les ressources (par ex., scripts, images et polices) qui se chargent dans le navigateur d’un utilisateur final à partir de zones définies de vos applications web en créant et en appliquant des politiques de sécurité du contenu. Lorsqu’une ressource enfreint votre politique de sécurité du contenu, le navigateur de l’utilisateur final bloque ou Log la ressource selon l’option que vous choisissez. En fonction de ces rapports de violation de politique, vous pouvez ajuster vos politiques de sécurité du contenu selon les besoins afin de résoudre tout problème.
Vous pouvez également justifier la raison pour laquelle chaque script côté client est ou n’est pas autorisé. Ces fonctionnalités vous aident à vous protéger contre les attaques par cross-site scripting (par ex. les attaques Magecart) et vous permettent de rester conforme à la Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS) 4.0.1 - sections 6.4.3 et 11.6.1.
avantage
Créez des inventaires complets de scripts et de justifications en quelques minutes
Surveillez les scripts tiers en temps réel et détectez les activités non autorisées
Recevez des alertes en cas de scripts non autorisés ou malveillants
Assurez la conformité à la norme Payment Card Industry Data Security Standard (Norme de sécurité des données de l'industrie des cartes de paiement, PCI DSS) 4.0.1, sections 6.4.3 et 11.6.1
Gérez les scripts tiers depuis le tableau de bord Fastly sans outil supplémentaire

Figure 2 : fonctionnement de Fastly Client-Side Protection
Prise en main de Fastly Client-Side ProtectionFastly Client-Side Protection donne à votre entreprise la visibilité nécessaire pour documenter, comprendre et gérer pleinement vos surfaces d’attaque côté client. Et mieux encore, vous pourrez créer votre inventaire en seulement quelques minutes. Passez moins de temps à vous soucier de la sécurité et consacrez-en plus à faire plaisir à vos clients.
Prêts à vous lancer ? Nous contacter.
Êtes-vous prêt(e) pour l’échéance de conformité à la norme PCI DSS ?
Les normes OWASP, NIST, PCI-DSS et celles d’autres organismes ont identifié la protection côté client comme essentielle pour compléter les protections côté serveur existantes contre les cyberattaques.
La sécurité côté client est un élément essentiel de la norme PCI DSS 4.0, qui exige que les entreprises tiennent à jour un inventaire complet et des justifications commerciales pour chaque script figurant sur leurs pages de paiement et disposent de méthodes pour en déterminer l’intégrité et les autorisations.
Pour éviter les amendes, les entreprises qui traitent les données des cartes de paiement doivent se conformer aux exigences de la norme PCI DSS 4.0 avant le 31 mars 2025.



