自救必看三大準則

PCIDSS小規則


一、顯示WEAK,勉強可用,但建議關閉。

二、https://www.ssllabs.com/ssltest/ 簡單測,至少B級以上(B級也是弱)。

三、ChipherSuites會網頁問題,日常網頁UI開發就必須遵守一定的規則

四、想外包工程,必需要求 Attestation of Compliance (AOC) 文件,看等級程度

五、AzureSQL,不符合PCIDSS。想用就是完蛋。

六、SSMS Local架設於PCIDSS內,可以合規。

七、對外服務的站台,都必需要有詳細log。

八、減少、避免 或 限制 frame 的應用

九、tls 目前安全規定,至少 1.2 以上

十、信用卡資料依規定記錄

十一、原碼掃描的結果,安全性不能有「WEAK」,必須修到無弱點。

留言

這個網誌中的熱門文章

IIS - ASP.NET 網站基本優化設定

Node.js 部署至 IIS 站台

遇見 Parameters 參數上限之大量資料寫入方法