Как стать автором
Обновить

Комментарии 5

Добавлена новая уязвимость кода в требование по противодействию взлому механизма аутентификации
Это как?
Похоже кто-то лишнего сболтнул…
В версии 2.0, требование 6.5, помимо прочего обязывающее исследовать программный код на наличие потенциальных уязвимостей, содержало 9 пунктов. В версии 3.0 этих пунктов стало на один больше, на сайте pcidss.ru вы наверняка найдете описания изменений. :)
Скоро выйдет уже PCI DSS 3.1, требующий перехода на TLS в связи с признанием SSL уязвимым.
Да, знаем и будем работать в этом направлении!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий