pci-compliance

    0

    1答えて

    私は、iPhoneアプリケーションにPaypalを統合する際にどのアプローチを取るべきかを判断しようとしています。現在、私は自分のアプリでPaypalライブラリを使用していません。代わりに私はUIWebviewを使ってPaypalのウェブサイトへのURLを開き、顧客のチェックアウトを以下のようにしています:hereをクリックしてください!モバイルエクスプレスチェックアウトライブラリやモバイルペイメ

    2

    2答えて

    Apache Tomcat(最新版)がPCIに準拠しているかどうかは誰にも分かりますか?もしそうなら(もしそうでないなら)、肯定/否定を裏付けるいくつかのリンクを私に提供することができますか?事前

    6

    2答えて

    私はアンドロイドアプリケーションのセキュリティテストに使用できるオープンソースの静的ソースコード解析ツールを探しています。自分のアプリケーションがPCIに準拠していることを確認する必要があります。 非オープンソースツールの例はFortifyです。 誰でも推奨ソフトウェアのリストを提供できますか?

    0

    1答えて

    PCI DSS基準は、電話でのチェックのみで動作するプロバイダに適用されますか?標準のタイトルはクレジットカードなし おかげ

    8

    5答えて

    月額料金で購読を購入するユーザーのクレジットカード情報を保存するWindows Azure上でアプリケーションをホストしたいと考えています。私はちょうどできるだけ安全にカードデータを保存する必要があります(暗号化、塩、データベースパスワードを頻繁に更新する、HTTPSを使用するなど) 私はこの種のカードを保存できるようにする必要があると信じています情報の私の質問は、私がこれを達成できるようにするこ

    6

    1答えて

    私は従来のeコマースプラットフォームを使用しており、クレジットカード番号を扱う際には慣習に気づいています。 C位 cardnumber = "11111111111111111111"; cardnumber = null; またはSQL update cards set cardnumber = '11111111111111111111' where customerid = @Cust

    5

    3答えて

    私は、非常に特殊なニーズを持つクライアント向けのPOSアプリケーションを作成しています。クライアントは小売店であるため、クレジットカードを処理する際に物理的なカードがあり、それをスワイプすることができます。今のように、チェックアウトの終わりには、キャッシャーに合計額を提示し、キャッシャーは合計をクレジットカード端末に(手で - それはコンピューターに接続されていません)押し込み、カードをスワイプし

    3

    1答えて

    既製のASP.netメンバーシッププロバイダとテーブルは、PCIに準拠していないようです。 ASP.net用のPCI準拠のメンバシッププロバイダを既に実装している人はいますか?特に、私は、セクション8.5の要件で探しています: 8.5.2:ユーザーIDは、非対面方式を経て作られたユーザー要求のためにパスワードのリセットを実行する前に確認していますか? これは、リセットトークンがX時間以内で有効な電

    4

    2答えて

    ColdFusionに予測可能なCFIDがあるため、PCIスキャンに失敗しました。正確なFAILは「予測可能なCookieセッションID」です。 CFTOKENはCFTOKEN用にUUIDを使用するようにCFを設定して以来、CFTOKENは予測できなくなりましたが、CFIDはまだ予測可能であり、CF Adminの変更によって影響を受けません。 予測可能なCFIDがなぜ脅威であるのかわかりませんが、

    0

    1答えて

    私は新しいベンチャーのために取り組んでいるプロジェクトで私が遭遇した「鶏と卵」問題の解決策を見つけようとしています。 システムはクレジットカードデータを渡しているので、カード番号などはデータベースに暗号化して保存する必要があります。 PCI要件に準拠するために、各「商人」に固有の鍵ペアで暗号化された番号があるため、ある販売者が侵害された場合、別の販売者のカード所有者データにアクセスすることはできま