PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Новые статьи в RSSНовые статьи

Число кибератак в 2011 г. выросло на 81%

 15 мая 2012   0 комментариев
 Алина Оприско  
Корпорация Symantec опубликовала данные ежегодного отчета об угрозах интернет-безопасности.

Банки обвиняют клиентов в мошенничестве

 5 мая 2012   0 комментариев
 Алина Оприско  
Банки всё чаще отказывают клиентам в возмещении убытков, если у них украли карту или взломали их счёт.

Чему нас научил взлом Global Payments? Мнения экспертов

 28 апреля 2012   0 комментариев
 Алина Оприско  
«Я недавно пошутил, мол, это всё равно что положить кучу денег в картонную коробку, а потом поставить вокруг неё толпу охраны. Это же не меняет того факта, что деньги в коробке, а не в сейфе!»

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Путь к Соответствию PCI DSS

6.6 Методы защиты веб-ориентированных приложений от известных атак

этап п/п
3

Требование: Следует обеспечить защиту веб-ориентированных приложений от известных атак (а также регулярно учитывать новые уязвимости) одним из следующих методов:
- проверять приложение на наличие уязвимостей с использованием методов ручного или автоматического анализа защищенности не реже одного раза в год, а также после внесения изменений.
- установить межсетевой экран прикладного уровня перед веб-ориентированными приложениями.



Описание и цели: Атаки на веб-ориентированные приложения достаточно широко распространены и в основном проходят успешно. Неправильные методы шифрования делают атаку возможной. Данное требование, предназначенное для исследования приложений или установки межсетевых экранов прикладного уровня, направлено на значительное сокращение компрометаций общедоступных веб- приложений, в результате которых повреждаются данные о держателях карт.
  • этому требованию удовлетворяют ручные или автоматизированные инструменты оценки уязвимости безопасности или методы, с помощью которых можно анализировать и/или сканировать уязвимости в приложениях
  • межсетевые экраны прикладного уровня фильтруют и блокируют трафик второстепенного значения на уровне приложения. Экран прикладного уровня с правильной конфигурацией при использовании межсетевого экрана предотвращает атаки на уровне приложения, если оно неправильно зашифровано или настроено
См. приложение: Требование 6.6 анализ приложений и межсетевые экраны прикладного уровня (www.pcisecuritystandarts.org) для детальной информации.





Добавить:
Вариант реализации
Компенсирующую меру
* Заголовок:
* Описание:
Добавить иллюстрации ( jpg, gif или png размером до 500K ):


* Представьтесь, пожалуйста:
* Электронная почта:
Опубликовать адрес электронной почты
* - поля формы обязательны для заполнения
 









Партнеры