pci-compliance

    0熱度

    1回答

    根據PCI-DSS 8.1.6,AWS中的登錄嘗試失敗是否有強制鎖定的方法?目前,在AWS Identity &訪問管理控制檯中沒有此選項。我試圖使用AWS Simple AD組策略實施它,但帳戶永遠不會鎖定。 AWS中是否有相同的解決方法?

    -1熱度

    1回答

    我開發一個Android應用程序必須是PCI PA-DSS合規,我的問題是關於PA-DSS_v3-1文件 3.3.1使用在此要求強大的加密功能可以在傳輸過程中使所有支付應用密碼無法讀取。 比方說,我在我的應用程序中有一個「更改您的密碼」功能,該功能通過ssl/tls加密連接將服務器的用戶帳戶密碼發送出去。這種加密是否足以符合要求?在通過SSL發送之前是否需要實施某種加密? 謝謝。

    1熱度

    2回答

    任何莢使用Kubernetes' kubectl我可以執行任意命令,如kubectl exec pod-id-here -c container-id -- malicious_command --steal=creditcards 應該是不會發生,我需要能夠拉了一個日誌說誰執行命令和執行的命令。這包括如果他們決定運行其他的東西,只需運行/bin/bash然後通過tty竊取數據。 我將如何看到哪個

    0熱度

    1回答

    我一直在一個安全的購物車和結帳的網站。我使用的是PayPal,如果我們不在我們的網站上存儲卡數據,PCI的要求並不是什麼大問題,所以如果可能的話,我想避免這種情況。 HTML按鈕似乎是一個很有前途的選項,但經過進一步調查,似乎維持對活動用戶會話的控制可能是不可能的。以下是我的來源,似乎證實了這一點。 PayPal button return url usage delete session var

    1熱度

    1回答

    我是Braintree的新手,我想擁有自己的自定義用戶界面來存儲信用卡。我正在使用下面的代碼來標記信用卡。 CardBuilder cardBuilder = new CardBuilder() .cardNumber(mCardForm.getCardNumber()) .expirationMonth(mCardForm.getExpirationMonth())

    1熱度

    3回答

    有沒有任何工具可以檢查站點和服務器的PCI合規性。 此外,如果我知道如何使我的服務器和magento站點PCI合規性,這將是偉大的。 感謝

    -2熱度

    1回答

    我想在iOS和Android的Cordova-Ionic移動應用程序中實施支付解決方案。我打算使用任何第三方支付網關,如Paypal SDK,Braintree等或將重定向到網關網站的方法。那麼,我想在我的應用程序中實施PCI DSS嗎?我聽說應用程序應該遵循PCI標準來處理任何付款流程。任何人也可以建議任何更好的支付解決方案,以在Cordova-Ionic Mobile應用程序中使用嗎?

    0熱度

    1回答

    我正在構建一個應用程序來收集付款。我需要從用戶那裏獲取信用卡信息,然後使用AJAX(到SSL網址)將該信息發送到網站。該網站本身不存儲信用卡信息,電話應用程序也不存在。假設該網站符合PCI標準,該應用程序是否會被視爲安全風險?如果有應用程序的PCI掃描,它會通過PCI掃描嗎?

    2熱度

    1回答

    我試圖讓我們的服務器PCI兼容,並將其設置爲最後一個設置Woocommerce cookie以確保安全。我正在運行Wordpress/Woocommerce的所有當前版本,並且服務器在整個站點上運行100%SSL/HTTPS。 的餅乾,我試圖保護:woocommerce_recently_viewed 我都試過,沒有運氣以下: 添加到我的函數文件: add_filter('wc_session_u

    0熱度

    1回答

    我是braintree的新手,我讀到我們需要符合PCI QSA ... 有QSA一種類型,並且v.zero(Drop-In UI)似乎是最好的方法。 我跟着步驟:https://developers.braintreepayments.com/start/hello-client/javascript/v2 形式有行動=「/結賬」(或其他任何路徑...),但本教程不提供所需的代碼來檢索付款狀態(例