pci-dss

    0

    1답변

    우리 조직은 PCI DSS를 인증하고 있으며 보안 정적 코드 분석에 사용한 도구로 인한 보안 문제를 해결해야합니다. 우리는 OWASP에서 해당 ESAPI을 발견 Java 응용 프로그램의는 널리 사용되고 있지만, .NET에 대한 우리 널리 유지되거나 수용되는 라이브러리를 찾을 수 없습니다. 나는이 목적으로, 오픈 소스 사용 또는 상업적만큼 가격이 정당화으로

    2

    1답변

    Running NopCommerce 3.40 나는 NopCommerce의 장바구니가 PCI 규격을 준수한다고 읽었습니다. 또한 NopCommerce의 장바구니에 신용 카드 정보가 저장되어있는 것처럼 보입니다. 1.) 그렇다면이 PCI 프로세스는 무엇을합니까? 2. 데이터베이스로 전달되는 데이터 암호화 방식일까요? 3.) GoDaddy에서 호스팅 데이터베이스

    0

    1답변

    저는 신용 카드 정보가 사용자 프로필의 일부로 저장되고 결제 처리에 사용되는 웹 서비스를 만들고 있습니다. 그러나 카드 정보를 원시 텍스트로 데이터베이스에 저장하는 아이디어는 좋지 않습니다. 대신 악의적 인 사용자가 데이터베이스에 액세스 할 수있는 경우 사이트의 사용자가 가능한 한 안전하게 유지되도록 카드 번호를 어떤 식 으로든 해시하고 싶습니다. 암호가

    0

    3답변

    저는 PCI에 익숙하지 않아 지불 게이트웨이로 Stripe을 사용하고 싶습니다. 그들은 월 사용료를 부과하지 않고 사이트에서 Stripe으로 자금을 보내는 좋은 PHP 시스템을 가지고 있습니다. 현재 고객이 카드 정보를 입력하고 Stripe의 프레임 워크를 사용하며 카드 정보가 사라지도록 허용 할 수 있음을 알고 있습니다. 괜찮아요,하지만 제 질문은 : 스

    0

    1답변

    저희 애플리케이션은 FTP 인터페이스를 통해 외부 시스템에서 신용 카드 정보가있는 파일 (신용 카드 번호라고 가정)을 처리해야합니다. 이것은 플랫 파일 (텍스트)입니다. 우리는 비즈니스 규칙에 따라 데이터를 처리 한 다음 FTP 인터페이스를 통해 다른 외부 시스템으로이 데이터를 전달해야합니다. 또한 우리 애플리케이션은 인바운드 파일과 아웃 바운드 파일의 사

    1

    2답변

    구글 클라우드 플랫폼에 로그온 명령, 내가 말하는 로그를 당길 수 있어야합니다 사람 명령을 실행하고 명령을 실행했습니다. 여기에는 단순히 /bin/bash을 실행하고 tty를 통해 데이터를 훔쳐서 다른 것을 실행하기로 결정한 경우가 포함됩니다. 인증 된 사용자가 명령을 실행했을 때 명령을 실행 한 것을 어떻게 확인할 수 있습니까?

    0

    4답변

    다양한 토론을 통해 내 사이트에서 신용 카드를 수락하고 Paypal API를 사용하여 CC를 Paypal로 전달하면 PCI 준수가 필요하다는 것도 분명합니다. 사용자가 웹 페이지의 양식을 사용하여 신용 카드 정보를 제출합니다. 그런 다음이 신용 카드 정보를 가져와 Paypal로 보내고 페이팔에서 우리가 데이터베이스에 저장할 수있는 ID를받습니다. 향후 트랜

    -2

    1답변

    iOS 및 Android 용 Cordova-Ionic 모바일 앱에서 결제 솔루션을 구현하고 싶습니다. Paypal SDK, Braintree 등의 타사 결제 게이트웨이를 사용하거나 게이트웨이 웹 사이트로 리디렉션 할 방법을 사용할 계획입니다. 그렇다면 애플리케이션에 PCI DSS를 구현하고 싶습니까? 앱이 지불 프로세스를 처리하기 위해 PCI 표준을 준수해

    1

    2답변

    ASP.NET MVC 앱에서 스와핑 한 실제 카드로 신용 카드 결제를해야합니다. 가장 쉬운 방법은 트랙 데이터가 키보드 입력으로 패스워드 유형 입력 필드로 전송되도록 간단한 "키보드 웨지"스 와이프 (USB now days)를하는 것입니다. 는 그래도이 방법으로 몇 가지 보안 문제가 : 커서가 잘못된 필드에있을 때 그들은 카드를 슬쩍 경우 가, 전체 트랙

    1

    1답변

    내가 간단한 질문이 있습니다 ... 는 PCI를 사용하여이 DUKPT 이중 아이폰에의 TDES 키 SRED 절차에 민감한 데이터를 보호 3.0 하드웨어를 PTS. 암호화 된 결과 데이터가 안전합니까? 보안되지 않은 TCP를 통해 보내려면 안전하다고 생각하십니까? 보안되지 않은 라우터를 통해? TCP를 통해 인터넷을 통해? pastebin :)에 게시 했습니