[Chinese]PCI-DSS的新要求
May 4th, 2008
No comments
前不久,PCI委员会公布了两则安全要求的新解释 – 关于渗透测试11.3,以及关于Web应用安全的要求6.6. McAfee的官方博客进一步讨论了这两则具体要求。
关于渗透测试,PCI并不要求某些具体的人员或者厂商做安全扫描或测试,内部人员或者其他有能力的资源都可以,至少每年一次。在范围上,与持卡人数据有网络连接的所有信息系统都在测试范围。
关于Web应用安全,从6月30日开始生效,提供了两个选项- Read more…

Recent Comments