La herramienta Imperva nos está ayudando a combatir y defendernos contra esta vulnerabilidad de log4j. Podemos ver intentos de actores de amenazas maliciosas que intentan explotar esta vulnerabilidad a través de los sitios web CAP de nuestra organización, pero el WAF está funcionando como se esperaba y bloqueando estos intentos. En muchos casos, los CVE asociados con el ataque (estos están relacionados con la vulnerabilidad de log4j) proporcionan verificación de que el WAF ha bloqueado el 100% de estos intentos. Esto es exactamente lo que estábamos buscando. Reseña recopilada por y alojada en G2.com.
No se pueden usar configuraciones de minificación en todos los ámbitos. Ejemplo:
Desarrollamos una aplicación Angular, pero no pudimos aplicar la minificación porque el sitio WAF está configurado para optimizar y minificar. Sin embargo, la minificación es imprescindible para las aplicaciones Angular, y no usarla anula el propósito de la aplicación Angular en primer lugar. Reseña recopilada por y alojada en G2.com.






