Industry
CADRU DESECURITATEPCI DSS

Pentesting pentru PCI DSS

PCI DSS este standardul de securitate pentru industria cardurilor de plată. Se aplică oricărui comerciant, procesator sau furnizor de servicii care stochează, procesează sau transmite date ale deținătorilor de carduri, indiferent de mărime. Cerința 11.4 impune explicit testare de penetrare internă și externă cel puțin la fiecare 12 luni și după schimbări semnificative. Eșecul poate însemna amenzi, comisioane mai mari, măsuri corective sau pierderea dreptului de a procesa carduri.

Cadrele acoperite de AISafe Labs

Rezumatul cerinței

O metodologie documentată acoperă perimetrul CDE, nivelurile aplicație și rețea, iar testele interne și externe se execută cel puțin la 12 luni și după schimbări semnificative, cu remedierea și retestarea problemelor exploatabile.

AISafe susține descoperirea, validarea, remedierea și dovezile de retestare la intervalul cerut. Resursa calificată care își asumă evaluarea definește în continuare metodologia și aria.

Rezumatul cerinței

Când segmentarea izolează mediul CDE, controalele de segmentare trebuie testate la intervalul cerut și după schimbări, confirmând că CDE este izolat efectiv de sistemele aflate în afara ariei.

AISafe poate valida dacă segmentarea de rețea și aplicație izolează efectiv CDE și poate reverifica după schimbări.

Rezumatul cerinței

Scanările interne și externe de vulnerabilitate se execută cel puțin trimestrial și după schimbări semnificative, cele externe printr-un furnizor ASV aprobat, cu remediere prioritară și re-scanare pentru confirmarea corecțiilor.

AISafe completează scanările ASV obligatorii cu validări mai profunde; nu înlocuiește furnizorul ASV aprobat sau QSA.

Informații esențiale

AplicabilitateOrice comerciant, procesator sau furnizor de servicii care stochează, procesează sau transmite date ale deținătorilor de carduri, indiferent de mărime.
CerințăDa. Cerința 11.4 impune explicit testarea de penetrare internă și externă.
CostCrește cu mărimea mediului de date ale cardurilor; aria unui comerciant mic costă mult mai puțin decât cea a unui procesator mare, iar automatizarea reduce costul fiecărui test.
FrecvențăCel puțin la fiecare 12 luni și după schimbări semnificative; scanările ASV externe trimestriale sunt separate.

AISafe Labs oferă la cerere dovezi gata de audit pentru PCI DSS: descoperire, validare recurentă, remediere și retestare , în câteva ore, în timp ce alți furnizori au nevoie de săptămâni. Evaluatorul tău confirmă calificarea testerului și dovezile; AISafe Labs nu înlocuiește un QSA sau scanarea ASV obligatorie.

Cadre asociate

Obține dovezi de audit chiar acum

Rulează o evaluare de securitate a sistemului tău sau contactează-ne dacă programul tău de conformitate necesită suport suplimentar.