Lo strumento Imperva ci sta aiutando a combattere e difendere contro questa vulnerabilità log4j. Possiamo vedere tentativi da parte di attori di minacce malevoli che cercano di sfruttare questa vulnerabilità attraverso i siti web CAP della nostra organizzazione, ma il WAF sta funzionando come previsto e bloccando questi tentativi. In molti casi, i CVE associati all'attacco (questi sono legati alla vulnerabilità log4j) forniscono la verifica che il WAF ha bloccato il 100% di questi tentativi. Questo è esattamente ciò che stavamo cercando. Recensione raccolta e ospitata su G2.com.
Impossibile utilizzare le impostazioni di Minificazione in tutto il sistema. Esempio:
Abbiamo sviluppato un'app Angular, ma non siamo riusciti ad applicare la minificazione perché il sito WAF è configurato per ottimizzare e minificare. Tuttavia, la minificazione è essenziale per le app Angular e non utilizzarla vanifica lo scopo dell'app Angular stessa. Recensione raccolta e ospitata su G2.com.





