Resumen: validación QSA de VikingCloud para el control de scripts de PCI DSS 4.0.1
- La mayoría de los proveedores PCI publican un whitepaper que ellos mismos escribieron y lo llaman validación. Eso es marketing, no evaluación. Una aprobación QSA real viene de una firma que audita tu solución frente al estándar y pone su nombre en el hallazgo.
- VikingCloud, la mayor firma global de cumplimiento y seguridad PCI y socio de Mastercard, realizó una evaluación técnica profunda de la plataforma enterprise de cside. Su conclusión: la solución de observabilidad de scripts en tiempo de ejecución y sin agente de cside detectó cambios en los scripts mediante valores hash y configuraciones de bloqueo, y demostró capacidad para cumplir PCI DSS 6.4.3 y 11.6.1 cuando se despliega correctamente.
- Si estás preseleccionando herramientas PCI del lado del cliente, pide a cada proveedor una evaluación técnica firmada por una firma QSA, no un whitepaper autopublicado. Si el hallazgo de VikingCloud sobre cside es lo que necesitas, el informe detallado está en el portal de confianza de cside.
VikingCloud (anteriormente Sysnet) es la mayor firma global de cumplimiento y seguridad PCI. VikingCloud tiene alianzas con Mastercard y es el Evaluador de Seguridad Cualificado (QSA) de algunas de las mayores multinacionales del mundo.
cside se ha asociado con VikingCloud para realizar una evaluación técnica exhaustiva de nuestra solución de seguridad enterprise y del ámbito del cumplimiento PCI. Con una implementación correcta, nuestro producto cumple los requisitos 6.4.3 y 11.6.1.
VikingCloud: "Durante su análisis, VikingCloud confirmó que el Proxy de cside y la solución sin agente detectaron los cambios en los scripts del sitio web, utilizando valores hash y/o configuraciones de 'Bloqueo' para scripts específicos del sitio web, y demostraron la capacidad de cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS. La evaluación técnica y las pruebas realizadas respaldaron el hallazgo de que la solución cumple los requisitos mencionados cuando se despliega correctamente. VikingCloud concluyó que la solución ofrece protección contra la ejecución no autorizada de scripts e impide cambios no autorizados en las aplicaciones web de cara al público. La integración de la plataforma cside puede permitir a las organizaciones cumplir requisitos específicos de PCI DSS y añadir una capa de seguridad adicional para las aplicaciones web."
Lectura relacionada: nuestra guía de cumplimiento de PCI DSS 6.4.3 y 11.6.1 · comparativa de soluciones para PCI DSS 6.4.3 y 11.6.1
Descarga el informe detallado en nuestro portal de confianza.









