
A sütik olyan adatcsomagok, melyeket a webszerver küld a böngészőknek, hogy a következő látogatásnál emlékezhessenek rá. A hackerek feltörhetik ezeket az adatcsomagokat, és problémákat okozhatnak. A süti védelem biztosítja, hogy a gyakran használt, a látogatóknak a webszerver által küldött "információs csomagokat" ne lehessen meghamisítani. Minden egyes süti digitális aláírásával ellenőrízhető az információ hitelessége.
A sütikkel a kreatív támadók váratlan problémákat okozhatnak a vállalatnak. Ezeket a kicsi adatcsomagokat általában csak a böngészők használják, hogy interakcióba lépjenek a szerverrel, és emlékezzenek az utolsó látogatás tulajdonságaira, például hogy milyen beállításokat használt a látogató. A támadók azonban meg tudják változtatni a sütik tartalmát, és hogy a szerver mit tud belőlük kiolvasni, így számos negatív hatással ruházzák fel őket, attól függően milyen sérülékeny a konfiguráció. Ahelyett, hogy időt és pénzt fektetnénk bele, hogy a webszerver sütik szakértője legyünk - és még így is érhet minket meglepetés - bízzuk védelmünket a süti védelemre.
Például valaki meglátogatja az oldalt, és használja az online vásárlást, beletesz egy terméket a kosárba és kilép. Azok az információk, mint a termék sorozatszáma és főleg az ára, egy sütiben tárolódik, ha a felhasználó visszatér ne kelljen újra végigmennie a folyamaton.
Egy rossz szándékú felhasználó manuálisan megváltoztathatja a sütiben tárolt információt egy új termékárra. Ha meglátogat egy sérülékeny szervert, az engedélyezheti a fizetést az új áron, és ha ezt nem veszik észre, a felhasználó hozzá is juthat a termékhez hamis értéken. A sütik hitelesítése védelmet nyújt ezen támadásfajták ellen, mert ha a felhasználó megváltoztatja a süti tartalmát, a digitális aláírás érvényét veszti, amit az Astaro észlel és nem engedi tovább a webszerverhez.
A süti védelem megelőzi, hogy a webszerver sütijeinek megváltoztassák a tartalmát.