La plataforma de edge cloud de Fastly

Fastly Client-Side Protection

Fastly Client-Side Protection ofrece un inventario y gestión de scripts para protegerse contra los ataques de aprovechamiento del lado del cliente y ayuda a tu organización a cumplir con ciertos requisitos de cumplimiento de las normas de seguridad de datos para el sector de tarjetas de pago (PCI DSS).

Protege a los usuarios de tu sitio web sin frenar el negocio

Las experiencias digitales modernas dependen de la interacción entre los servidores de las aplicaciones y los scripts en el lado del cliente. Los desarrolladores suelen valerse de bibliotecas de código, dependencias y scripts de terceros para crear aplicaciones web que están de cara al público. Aunque esta práctica agiliza y simplifica los procesos, puede abrir la puerta a vulnerabilidades de seguridad desconocidas.

Cualquier vulnerabilidad en los scripts de terceros puede dejar a los usuarios expuestos a ataques en el lado del cliente; es decir, aquellos en los que los ciberdelincuentes modifican el código en tiempo de ejecución para lanzar ataques de scripting entre sitios (XSS) y robo de datos de tarjetas de crédito (Magecart), entre otras actividades maliciosas.

Figura 1: ataque en el lado del cliente

Defiéndete ante ataques en el lado del cliente

La protección en el lado del cliente de Fastly permite acceder a un conjunto de herramientas muy sencillo para la gestión y el inventariado de scripts directamente en el panel de Fastly. Gracias a esta solución, los propietarios de los sitios web pueden supervisar los scripts de las páginas y controlar lo que se carga y ejecuta en los navegadores de los usuarios, todo ello con la finalidad de proteger sus sitios web de los ataques en el lado del cliente.

La protección en el lado del cliente de Fastly te da la capacidad de llevar un inventario y un control de los recursos (como scripts, imágenes y fuentes) que se cargan en el navegador de un usuario final desde áreas definidas de tus aplicaciones web mediante la creación y la imposición de políticas relativas a la seguridad del contenido. Cuando un recurso incumple estas políticas, el navegador del usuario final lo bloquea o lo registra en función de la opción elegida. Los informes que recogen estos incumplimientos te ayudarán a ajustar las políticas relativas a la seguridad del contenido según sea necesario para abordar cualquier problema.

También puedes justificar el motivo por el que se permite o se bloquea cada script en el lado del cliente. Estas funcionalidades te ayudarán a protegerte contra ataques de scripting entre sitios (por ejemplo, Magecart) y cumplir los requisitos detallados en las secciones 6.4.3 y 11.6.1. de la versión 4.0.1 de la normativa de seguridad de datos para el sector de tarjetas de pago (PCI DSS).

Ventajas

  • Crea inventarios y justificantes de scripts muy completos en cuestión de minutos.

  • Supervisa los scripts de terceros en tiempo real y detecta las actividades no autorizadas.

  • Avisa en caso de que se identifique un script no autorizado o malicioso.

  • Cumple los requisitos detallados en las secciones 6.4.3 y 11.6.1. de la normativa PCI DSS 4.0.1.

  • Gestiona los scripts de terceros desde el panel de Fastly sin necesidad de herramientas independientes.

    Figura 2: cómo funciona la protección en el lado del cliente de Fastly


    Primeros pasos con la protección en el lado del cliente de Fastly

    Con protección en el lado del cliente de Fastly, tu organización podrá documentar, analizar y gestionar por completo las superficies de ataque en el lado del cliente. Y lo mejor es que el inventario se crea en solo unos minutos. Prepárate para dedicar menos tiempo a preocuparte de la seguridad y más a sorprender a tus clientes. 


    ¿Empezamos? Contacta con nuestro equipo.

¿Todo listo para cumplir los plazos de PCI DSS?

  • OWASP, NIST, PCI-DSS y otros estándares coinciden en que protección en el lado del cliente es fundamental para reforzar las defensas en el lado del servidor contra los ciberataques.

  • La seguridad en el lado del cliente es un componente clave de la normativa PCI-DSS 4.0, que exige a las empresas mantener un inventario completo y un justificante de cada uno de los scripts que utilizan en sus páginas de pago, así como métodos para determinar la integridad y la autorización.

  • Para evitar sanciones, las organizaciones que procesan datos de tarjetas de pago deben cumplir los requisitos de PCI-DSS 4.0 antes del 31 de marzo de 2025.

¿Listo para empezar?

Get in touch