發表文章

目前顯示的是有「開發概念類-PCIDSS-筆記小規」標籤的文章

自救必看三大準則

PCIDSS小規則

一、顯示WEAK,勉強可用,但建議關閉。 二、 https://www.ssllabs.com/ssltest / 簡單測,至少B級以上(B級也是弱)。 三、ChipherSuites會網頁問題,日常網頁UI開發就必須遵守一定的規則 四、想外包工程,必需要求 Attestation of Compliance (AOC) 文件,看等級程度 五、AzureSQL,不符合PCIDSS。想用就是完蛋。 六、SSMS Local架設於PCIDSS內,可以合規。 七、對外服務的站台,都必需要有詳細log。 八、減少、避免 或 限制 frame 的應用 九、tls 目前安全規定,至少 1.2 以上 十、信用卡資料依規定記錄 十一、原碼掃描的結果,安全性不能有「WEAK」,必須修到無弱點。