A ferramenta Imperva está nos ajudando a combater e defender contra essa vulnerabilidade do log4j. Podemos ver tentativas de atores de ameaças maliciosas tentando explorar essa vulnerabilidade através dos sites CAP da nossa organização, mas o WAF está funcionando como esperado e bloqueando essas tentativas. Em muitos casos, os CVEs associados ao ataque (estes estão relacionados à vulnerabilidade do log4j) fornecem verificação de que o WAF bloqueou 100% dessas tentativas. Isso é exatamente o que estávamos procurando. Análise coletada por e hospedada no G2.com.
Incapaz de usar as configurações de Minificação em toda a linha. Exemplo:
Desenvolvemos um aplicativo Angular, mas não conseguimos aplicar a minificação porque o site WAF está configurado para otimizar e minificar. No entanto, a minificação é essencial para aplicativos Angular, e não usá-la derrota o propósito do aplicativo Angular em primeiro lugar. Análise coletada por e hospedada no G2.com.






