PCIDSS小規則
一、顯示WEAK,勉強可用,但建議關閉。
二、https://www.ssllabs.com/ssltest/ 簡單測,至少B級以上(B級也是弱)。
三、ChipherSuites會網頁問題,日常網頁UI開發就必須遵守一定的規則
四、想外包工程,必需要求 Attestation of Compliance (AOC) 文件,看等級程度
五、AzureSQL,不符合PCIDSS。想用就是完蛋。
六、SSMS Local架設於PCIDSS內,可以合規。
七、對外服務的站台,都必需要有詳細log。
八、減少、避免 或 限制 frame 的應用
九、tls 目前安全規定,至少 1.2 以上
十、信用卡資料依規定記錄
十一、原碼掃描的結果,安全性不能有「WEAK」,必須修到無弱點。
留言
張貼留言