Pentesting pentru PCI DSS
PCI DSS este standardul de securitate pentru industria cardurilor de plată. Se aplică oricărui comerciant, procesator sau furnizor de servicii care stochează, procesează sau transmite date ale deținătorilor de carduri, indiferent de mărime. Cerința 11.4 impune explicit testare de penetrare internă și externă cel puțin la fiecare 12 luni și după schimbări semnificative. Eșecul poate însemna amenzi, comisioane mai mari, măsuri corective sau pierderea dreptului de a procesa carduri.
Cadrele acoperite de AISafe Labs
Rezumatul cerințeiO metodologie documentată acoperă perimetrul CDE, nivelurile aplicație și rețea, iar testele interne și externe se execută cel puțin la 12 luni și după schimbări semnificative, cu remedierea și retestarea problemelor exploatabile.
AISafe susține descoperirea, validarea, remedierea și dovezile de retestare la intervalul cerut. Resursa calificată care își asumă evaluarea definește în continuare metodologia și aria.
Rezumatul cerințeiCând segmentarea izolează mediul CDE, controalele de segmentare trebuie testate la intervalul cerut și după schimbări, confirmând că CDE este izolat efectiv de sistemele aflate în afara ariei.
AISafe poate valida dacă segmentarea de rețea și aplicație izolează efectiv CDE și poate reverifica după schimbări.
Rezumatul cerințeiScanările interne și externe de vulnerabilitate se execută cel puțin trimestrial și după schimbări semnificative, cele externe printr-un furnizor ASV aprobat, cu remediere prioritară și re-scanare pentru confirmarea corecțiilor.
AISafe completează scanările ASV obligatorii cu validări mai profunde; nu înlocuiește furnizorul ASV aprobat sau QSA.
Informații esențiale
| Aplicabilitate | Orice comerciant, procesator sau furnizor de servicii care stochează, procesează sau transmite date ale deținătorilor de carduri, indiferent de mărime. |
| Cerință | Da. Cerința 11.4 impune explicit testarea de penetrare internă și externă. |
| Cost | Crește cu mărimea mediului de date ale cardurilor; aria unui comerciant mic costă mult mai puțin decât cea a unui procesator mare, iar automatizarea reduce costul fiecărui test. |
| Frecvență | Cel puțin la fiecare 12 luni și după schimbări semnificative; scanările ASV externe trimestriale sunt separate. |
AISafe Labs oferă la cerere dovezi gata de audit pentru PCI DSS: descoperire, validare recurentă, remediere și retestare , în câteva ore, în timp ce alți furnizori au nevoie de săptămâni. Evaluatorul tău confirmă calificarea testerului și dovezile; AISafe Labs nu înlocuiește un QSA sau scanarea ASV obligatorie.
