Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
PCI Assessors Meeting
netspi.com
| 博客 |
#compliance
|
#conference
|
#pci
|
#pa-dss
|
#qsa
|
#asv
摘要
作者记录了拉斯维加斯 PCI Assessors Meeting 的见闻:会上向 QSA/ASV 通报了 PA-DSS ROV 提交量增长、新版 ASV Program Guide、证据收集改进与评估方法一致性等议题。
发布时间
2010-05-14 00:00
收录时间
2026-09-20 06:12
原文 ↗
← 上一篇
PCI Compliance: Now a Finance Issue as Well
下一篇 →
Are You Testing Your Web Application for Vulnerabilities?
相关内容
博客
·
netspi.com
超越 PCI 审计:以伙伴身份帮助商户与服务商
商户与服务提供商需要的是伙伴而非单纯的审计者。QSA 的职责应超越「通过 PCI 审计」,帮助客户理解各卡组织的额外要求并建立更全面的安全能力。
博客
·
netspi.com
Big Changes in PA-DSS v2.0
NetSPI 解读 PA-DSS 2.0 支付应用安全标准的变化:发卡机构可在有充分业务理由并安全存储的前提下保存敏感认证数据(track/CVV),应用须支持集中式日志审计,原有两条远程访问要求合并为一条,整体要求更清晰、更易通过审计。
博客
·
netspi.com
IT Manager's guide to passing the PA-DSS Audit
NetSPI 面向 IT 经理介绍 PA-DSS 审计要点:该标准要求支付应用不得保留全磁道、CVV2、PIN 等数据,并需提供实施指南、变更控制、补丁流程与培训材料等文档;建议提前规划审计前准备,与审计方密切配合完成验证。
博客
·
netspi.com
PCI PA-DSS in Healthcare – Part 1
NetSPI 系列文章向医疗行业高管介绍 PA-DSS:卡组织正将 PCI 合规压力扩展到医疗领域,PA-DSS 由 VISA 的 PABP 自愿计划演变而来,针对第三方销售的支付应用设定安全要求;医疗软件厂商及其用户需尽快核验供应商的合规状态。
博客
·
netspi.com
Common Compliance Hurdles Part 2: Non-compliant Applications
NetSPI 讨论未经 PA-DSS/PABP 验证的支付应用带来的 PCI 合规困境:此类应用在小商户中极为普遍,导致存储持卡人数据保护(要求 3)难以达标;应对路径包括改用已验证应用、敦促供应商完成验证或自行补齐控制措施,Visa 已设强制切换期限。
博客
·
netspi.com
Secure360
作者回顾在双城举办的 Secure360 大会:涵盖组织为何难以理性对待风险、云计算安全隐患,以及将 PCI DSS 用作安全计划基线的讨论。
返回