pci-dss

    1

    4답변

    PCIDSS 평가를 완료하고 있습니다. 요구 사항 상태 암호는 최소한 90 일마다 변경해야하며 이전 4 개의 암호와 달라야합니다. 이것이 서버에 액세스하는지 또는 서버의 사용자에게 제공하는 응용 프로그램에 액세스할지 여부는 확실하지 않습니다. 후자 인 경우 - ASP.Net 3.5/4 웹 응용 프로그램과 MVC4 웹 응용 프로그램에서이를 강제 적용 할 수

    0

    1답변

    pcipolicy에서 PCI 준수 보안 정책 및 절차 문서를 구입했습니다. 그들의 서면 정책은 괜찮습니다. 그러나 문서는 절차에 도움이되지 않습니다. 그들은 단지 같은 제안을 내놓을뿐입니다. https://www.pcisecuritystandards.org/ 제 질문은 누구도 그들을 구입하고 얼마나 좋습니까? pcipolicyportal에서 문서를 구입하는

    1

    1답변

    우리는 PCI 레벨 1을 획득하는 중입니다. 누군가가 PCI- DSS 1.3.3 & 1.3.5 요구 사항 : 1.3.3 - "인터넷과 카드 소지자 데이터 환경 간의 트래픽에 대해 인바운드 또는 아웃 바운드를 허용하지 않음" 1.3.5 - "아웃 바운드 트래픽 제한 아웃 바운드 트래픽이 DMZ 내의 IP 주소에만 액세스 할 수 있도록 카드 소지자 데이터 환경

    0

    2답변

    나는 PCI 규정이 카드 세부 사항의 저장뿐만 아니라 전송에도 영향을 미친다는 것을 알고 있습니다. 예 : 카드 번호를 수집하여 https를 통해 전송하려는 경우 PCI 준수 단계를 수행해야합니까?

    1

    2답변

    Google 시스템에 연결된 신용 카드의 마지막 4 자리를 사용자에게 제시해야합니다 (예 : skype처럼). 같은 그것은 보일 것입니다 : 우리가 청구됩니다 카드 XXX-XXX-XXXX-1234 허가와 우리는 약간의 '지불 게이트웨이'를 사용 CD를 충전 . 불행히도 거래 번호를 기반으로 데이터를 반환 할 수있는 API가 없습니다. 내 로컬 DB에서 마지

    2

    1답변

    PCI 적합성 테스트의 일환으로 전송 수준 보안 및 인증서를 사용하여 보안 설정된 WCF net.tcp 끝점에서 SSLv2 연결을 허용한다는 것을 발견했습니다. 우리의 서비스는 자체 호스팅되므로 IIS를 호스팅하기 위해 IIS와 작업하지 않으므로 작동하지 않을 IIS 기반 솔루션이 있습니다. 많은 MSDN 페이지를 살펴본 후에 WCF 연결에 사용할 SSL

    0

    1답변

    내 프로젝트에 대한 내부 취약점 검색 보고서는 어떻게 작성합니까? 이 보고서를 생성하려면 도구를 사용해야합니까? 관련 웹에서 검색했지만 이해할 수 없었습니다.

    1

    1답변

    나는 PCI 지침을 준수해야하는 사이트를 검토합니다. 언젠가 전에 많은 작업을 마친 후 마침내 PCI ​​보안 검사를 통과했습니다. 최근에 다시 실패하기 시작했습니다. 나는 이것이 새로운 검사가 보안 검사에 추가 되었기 때문이라고 생각합니다. 지금 수표가 사이트에 코드를 삽입 할 가능성에 대해 불평하고 있습니다. 당신이 방화범을 사용하여 소스 코드를 보면

    0

    1답변

    은 적어도 내용 (요구 사항 10.3)이 적용되는 한 PCI DSS 2.0 요구 사항 10.2.7과 호환되는 것으로 간주됩니까? (10.2) 모든 시스템 구성 요소는 다음과 이벤트 재구성을위한 자동화 된 감사 추적을 구현 : (10.2.7) 생성 및 시스템 레벨의 삭제를 는 로그의 샘플을 분석 객체 특히 도움이 될 것입니다.

    -1

    1답변

    로그보고 도구가 많이 있지만 선택할 때 문제가 있습니다. 누군가 감사 로그 모니터링을위한 도구라고 조언 할 수 있습니까?