Iframes
Consultez chaque iframe charge sur votre site sous Protection > Iframes, qui l'a injecte, et a quelle frequence il apparait.
Iframes repertorie chaque iframe distinct que cside a vu se charger sur votre site, regroupe par nom d’hote du frame. Il se trouve sous Protection > Iframes dans la barre laterale, aux cotes de Scripts et Alerts.
Iframes est deploye progressivement et necessite un plan avec le produit security. Si vous ne le voyez pas encore dans votre barre laterale, contactez support@cside.dev pour l’activer pour votre equipe.
Ou le trouver
- Un domaine unique : ouvrez le domaine, puis Protection > Iframes pour voir les iframes trouves sur ce domaine
- Tous les domaines : au niveau de l’equipe, Protection > Iframes affiche les iframes de tous les domaines de votre equipe, avec un menu deroulant de domaine pour affiner la vue
Les deux vues partagent le meme tableau et les memes filtres.
Le tableau des iframes
| Colonne | Ce qu’elle affiche |
|---|---|
| Iframe host | Le nom d’hote du frame, avec le nombre d’URL distinctes vues pour celui-ci. Les frames sans nom d’hote (par exemple about:blank ou les frames a source vide) affichent une icone de frame a la place d’un favicon |
| Loaded by | Le fournisseur dont le script a injecte l’iframe, lorsqu’il est connu. Affiche First-party lorsque votre propre code l’a injecte, ou Unknown pour un frame vide sans injecteur identifiable |
| Occurrences | Le nombre de fois ou cside a vu cet iframe se charger, sur la periode selectionnee |
| Last Seen | La derniere fois ou cside a vu cet iframe se charger |
Selectionnez une ligne pour ouvrir sa vue detaillee.
Periode
Choisissez 24 hours, 7 days, 30 days ou 3 months dans les onglets en haut de la page. La periode de 30 jours necessite un plan payant, et celle de 3 mois necessite un plan Enterprise.
Filtrage
- Recherchez par nom d’hote ou URL
- Filtrez par fournisseur pour n’afficher que les iframes injectes par des fournisseurs specifiques
- Hide blank frames pour exclure de la liste les
about:blanket les regroupements a source vide. Les frames vides sont affiches par defaut
Pages associees
- Autorisations des fournisseurs : l’autorisation Frames empeche un fournisseur d’integrer des iframes
- Detection des menaces : comment cside identifie automatiquement les scripts malveillants
Thanks for your feedback!