Proteggi gli utenti dei siti web senza rallentare l'attività
Le moderne esperienze digitali sono alimentate dalle interazioni tra i server delle applicazioni e gli script lato client. Gli sviluppatori di applicazioni utilizzano spesso script comuni di terze parti, librerie di codice e dipendenze per costruire le loro applicazioni web pubbliche. Sebbene questa pratica acceleri e semplifichi la distribuzione, può introdurre vulnerabilità di sicurezza sconosciute.
Qualsiasi vulnerabilità negli script di terze parti può lasciare gli utenti esposti ad attacchi lato client, in cui i criminali informatici modificano il codice in fase di runtime per lanciare attacchi cross-site scripting (XSS), attacchi di skimming delle carte di credito (Magecart) e altri tipi di attività dannose.

Figura 1: attacco lato client
Proteggiti dagli attacchi lato client
La protezione lato client di Fastly offre un semplice insieme di strumenti per l’inventario e la gestione degli script direttamente nella dashboard di Fastly. Consente ai proprietari di siti web di monitorare gli script nelle pagine e controllare ciò che viene caricato ed eseguito nei browser degli utenti per proteggere i loro siti web dagli attacchi lato client.
La protezione lato client di Fastly offre la possibilità di inventariare e controllare le risorse (ad es. script, immagini e font) che vengono caricate nel browser di un utente finale da aree definite delle tue applicazioni web, creando e applicando policy di sicurezza dei contenuti. Quando una risorsa viola la tua policy di sicurezza dei contenuti, il browser dell'utente finale blocca o Log la risorsa a seconda dell'opzione scelta. In base a questi report di violazione delle policy, puoi adattare le tue policy di sicurezza dei contenuti secondo necessità per risolvere eventuali problemi.
Puoi anche fornire una giustificazione del motivo per cui ogni script lato client è o non è consentito. Queste funzionalità ti aiutano a proteggerti dagli attacchi cross-site scripting (ad es., attacchi Magecart) e ti consentono di mantenere la conformità al Payment Card Industry Data Security Standard (PCI DSS) 4.0.1 - sezioni 6.4.3 e 11.6.1.
beneficio
Costruisci un inventario completo di script e giustificazioni in pochi minuti
Monitora gli script di terze parti in tempo reale e rileva attività non autorizzate
Genera avvisi su eventuali script non autorizzati o dannosi
Mantieni la conformità alle sezioni 6.4.3 e 11.6.1 del Payment Card Industry Data Security Standard 4.0.1
Gestisci gli script di terze parti nella dashboard di Fastly senza uno strumento separato

Figura 2: come funziona la protezione lato client di Fastly
Introduzione a Protezione lato client di FastlyLa Protezione lato client di Fastly offre alla tua organizzazione la visibilità necessaria per documentare, comprendere e gestire completamente le superfici di attacco lato client. La cosa migliore è che bastano pochi minuti per costruire il tuo inventario. Dedica meno tempo a preoccuparti della sicurezza e torna a soddisfare i tuoi clienti.
Pronto per iniziare? Contattaci.
Sei pronto per la scadenza della conformità Payment Card Industry Data Security Standard?
Gli standard di OWASP, NIST, Payment Card Industry Data Security Standard e altri hanno identificato la protezione lato client come fondamentale per integrare le protezioni lato server esistenti contro gli attacchi informatici.
La sicurezza lato client è una componente essenziale del Payment Card Industry Data Security Standard 4.0, che impone alle aziende di mantenere un inventario completo e una giustificazione aziendale di ogni script nelle pagine di pagamento, insieme a metodi per determinarne l’integrità e l’autorizzazione.
Per evitare sanzioni, le organizzazioni che elaborano dati delle carte di pagamento devono conformarsi ai requisiti del Payment Card Industry Data Security Standard 4.0 entro il 31 marzo 2025.



