PCIコンプライアンスに関する質問はどこに行かないのか分かりませんので、私はショットをつけると思います。誰かが私が質問するために行くことができる場所の正しい方向に私を向けることができる場合、共有してください。私はそれを答えとしてマークすることも喜んでします。PCIコンプライアンス - 非認証DB
PCI準拠のサイトが、ユーザー情報を格納していないが支払い処理中にレンダリングされる可能性のあるHTMLおよびJavaScriptスニペットを含むデータベースに接続する場合、このデータベースはPCI準拠のままにする必要がありますか?私はMongoDBを評価しており、レプリカセットで構成されている場合は認証を提供しないことがわかりました。
私は、PCIコンプライアンスについてはあまり知りませんが、あなたは*本当に*レプリカセットが必要なのか... http://security.stackexchance.com/にいくつかのより良い答えを乗り越えるのでしょうか?それは次のバージョンでこれを解決していると私は信じていました... http://jira.mongodb.org/browse/SERVER-1469 –
http://security.stackexchange.com/で投稿できます*あなたの* QSAによって検証される必要があります。 – AviD
http://www.pciknowledgebase.com/にこの質問の良いフォーラムがあり、それはQualified Security Assessorsがよく訪れる傾向があります。実際、フォーラムのトピックの1つは「Ask a QSA」です。 –