Protéger l’ensemble des systèmes contre les logiciels malveillants…utopie ou saint Graal de PCI DSS !Le chapitre 5 du standard de sécurité PCI DSS contient l’ensemble des exigences pour utiliser et maintenir les logiciels anti-virus. Dans la nouvelle version du standard, nous n’aurons un changement majeur sur le titre du chapitre 5 : Protéger tous les…
PCI DSS
PCI DSS
PCI DSS – Chapitre 4 Différences entre la version 2.0 et 3.0
by Marc Frédéric Gomez •
Chiffrer les connexions aux systèmes d’informations qui permettent d’avoir les données cartes sur les réseaux publiques.Le chapitre 4 du standard de sécurité PCI DSS contient l’ensemble des exigences de chiffrement de connexion aux systèmes d’informations contenant des données sur les réseaux publiques. Dans la nouvelle version du standard, nous n’aurons qu’un seul éclairage de la…
PCI DSS
PCI DSS – Chapitre 3 Différences entre la version 2.0 et 3.0
by Marc Frédéric Gomez •
Sécurisé le stockage des données cartes.Le chapitre 3 du standard de sécurité PCI DSS contient l’ensemble des exigences sur la sécurisation du stockage des données cartes. Dans la nouvelle version du standard, je vous propose de passer en revue les changements entre la 2.0 et la 3.0 sur ce point précis.
PCI DSS
PCI DSS – Chapitre 2 Différences entre la version 2.0 et 3.0
by Marc Frédéric Gomez •
Beaucoup de clarification sur ce chapitre mais qui reste dans l’esprit PCI DSSNous continuons notre voyage sur les différences entre la version 2.0 et 3.0 sur le standard PCI DSS. Le Chapitre 2: Ne pas utiliser les appliances et logiciels avec les paramètres de sécurité et mot de passe par défaut. On ne rigole pas…
PCI DSS
PCI DSS – Chapitre 1 Différences entre la version 2.0 et 3.0
by Marc Frédéric Gomez •
Le chapitre 1 du standard de sécurité PCI DSS contient l’ensemble des exigences sur l’Installation et la maintenance des configurations Firewall qui protègent le CDE (Card Dataholder Environment). Dans la nouvelle version du standard, je vous propose de passer en revue les changements entre la 2.0 et la 3.0.
PCI DSS
PCI DSS – Les différences entre le standard 2.0 et 3.0
by Marc Frédéric Gomez •
Les principaux changements entre la version 2.0 et 3.0 de PCI DSSLe PCI Council nous demande la conformité PCI DSS en version 3.0 à partir du 1er Janvier 2015. Ce nouveau standard remplace l’ancien depuis la sortie de la version 3.0 en Novembre 2013. Quelques nouveautés et pas mal de clarification sur les exigences.
PCI DSS, SSI
PCI – Shellshock : Faille de vulnérabilité level 10
by Marc Frédéric Gomez •
Shellshock est une vulnérabilité critique dans GNU Bash. Il est temps de patcher ces serveur Open.Depuis maintenant quelques jours on constate une faille au plus haut niveau sur les listes des CVE sur un composant présent sur la majorité des systèmes ouverts (Unix, Linux, Mac OS…), le bash. Dans le cadre du maintien de la…
PCI DSS
PA-DSS – Rappel du standard en version 3.0
by Marc Frédéric Gomez •
Définition de PA DSS : Aider les fournisseurs de logiciels et autres à développer des applications de paiements sécurisées qui ne mémorisent pas les données interdites telles que la bande magnétique completes, le CCV2 ou les données NIPJe vous propose un rappel de la norme PA-DSS dans le contexte PCI SSC. Le standard PA-DSS (Payment…
PCI DSS
PCI DSS – Les applications PA-DSS dans une bulle PCI DSS
by Marc Frédéric Gomez •
PA-DSS ne fait pas tout dans le cadre d’une certification PCI DSSDepuis le début de mes projets PCI DSS, il y a des raccourcis qui ont la vie dure et en particulier le fait qu’une application certifiée PA-DSS permette d’obtenir la conformité PCI DSS sans le moindre effort. Il est temps de faire un éclairage…
PCI DSS
PCI DSS – Exigences pour un DataCenter partagé
by Marc Frédéric Gomez •
Prendre en compte les exigences PCI DSS en cas d’un choix externe de son DataCenterLors de l’implémentation de la bulle PCI DSS, vous serez confronté aux choix de votre centre de données. La solution retenue devra prendre en compte le chapitre 9 bien entendu et si vous prenez le choix d’externaliser votre salle blanche chez…