PCI DSSへの準拠により、開発者は自分のPCにローカル管理者権限を持つことができませんか?PCI準拠およびローカル管理者の権利
1
A
答えて
1
あなたの組織内のデータにリスクをもたらしている場合を除き、それが可能なことはわかりません。答えは「時には」だと思います。
は、これが私の意見です - 私はどのような方法
に認定されていないよあなたは、ほとんどの職場はとにかく管理者権限をロックダウン見つけることができます - それはかなり標準です。 PCI DSSの主要な目的の
ワン...
構築・維持ほとんどの場合で安全なネットワーク
ウィルはいえ、管理者のアクセスを防ぐために、個々のマシンをロックダウンが含まこれはそれ自身であなたのネットワークを安全にしません(逆もこれを妨げません)。
0
PA-DSS 2.0では、優れたセキュリティプラクティスと優れた開発方法として管理者としてソフトウェアを開発すべきではないと述べています。多くのユーザーには管理者権限がありません。そのため、アプリケーションを開発してタスクを実行するための権限を最小限に抑えることが理にかなっています。
関連する問題
- 1. デベロッパー向けのPCI準拠
- 2. 開発者および管理者の問題管理システム
- 3. 管理者、ユーザー、およびサブスクライバのデータベーススキーマ
- 4. MonoおよびPostgreSQL準拠のフォーラムエンジン?
- 5. jqGrid 3.8.2および508準拠
- 6. ASP.NetのPCI準拠メンバシッププロバイダですか?
- 7. スクリプトの管理者権限
- 8. 作曲者、参加者およびユーザ管理
- 9. WMIクエリのローカル管理者
- 10. デバイス管理者アプリから別のアプリをアンインストールする権利
- 11. JavaFX System.setProperty管理者権限
- 12. 管理者権限c#/ vb
- 13. NSMutableStringおよびメモリ管理
- 14. Laravel 5.0、管理者およびフロントエンドのユーザー
- 15. Vue.jsのコンポーネントとLaravelの権利管理
- 16. auth.Userモデル、プロキシフィールド、およびDjango管理者を拡張する
- 17. Google App Engine EnterpriseおよびSQL/Django管理者ですか?
- 18. Codeigniterと同じ管理者および公開インターフェイス
- 19. 管理者検証システムPHPおよびmysqli(手続き型)
- 20. Djangoの管理者権限へのアクセス
- 21. 管理者権限のないNSISインストーラ
- 22. 管理者権限のないSFML 1.6
- 23. Delphiの管理者権限D7 W7
- 24. easy_installを-U setuptoolsの管理者権限
- 25. 管理者権限のないWCFサーバー
- 26. vb.netの管理者権限を作成
- 27. Google管理コンソールと管理者の特権
- 28. WordPressの管理者が一部の管理者権限を失った
- 29. Wordpressのローカル管理者がライブサーバの管理ページにリダイレクト
- 30. ローカルdb2データベースのデフォルト管理者パスワード