Skip to main content
Blog
Blog

VikingCloud aprueba cside para los requisitos 6.4.3 y 11.6.1 de PCI DSS

cside se ha asociado con VikingCloud para realizar una evaluación técnica exhaustiva de las soluciones de seguridad que ofrecemos en el plan enterprise, dentro del ámbito del cumplimiento PCI. Con una implementación correcta, nuestros productos cumplen los requisitos 6.4.3 y 11.6.1.

Apr 24, 2025 3 min read
cside-vikingcloud-partnership-cover-image
Tabla de Contenidos

Resumen: validación QSA de VikingCloud para el control de scripts de PCI DSS 4.0.1

  • Marketing frente a evaluación: La mayoría de los proveedores PCI publican un whitepaper que ellos mismos escribieron y lo llaman validación. Eso es marketing, no evaluación. Una aprobación QSA real viene de una firma que audita tu solución frente al estándar y pone su nombre en el hallazgo.
  • El hallazgo de VikingCloud: VikingCloud, la mayor firma global de cumplimiento y seguridad PCI y socio de Mastercard, realizó una evaluación técnica profunda de la plataforma enterprise de cside. Su conclusión: la solución de observabilidad de scripts en tiempo de ejecución y sin agente de cside detectó cambios en los scripts mediante valores hash y configuraciones de bloqueo, y demostró capacidad para cumplir PCI DSS 6.4.3 y 11.6.1 cuando se despliega correctamente.
  • Qué pedir a los proveedores: Si estás preseleccionando herramientas PCI del lado del cliente, pide a cada proveedor una evaluación técnica firmada por una firma QSA, no un whitepaper autopublicado. Si el hallazgo de VikingCloud sobre cside es lo que necesitas, el informe detallado está en el portal de confianza de cside.

¿Poco tiempo? Consulta cside PCI Shield. Cubre todo lo de abajo en un solo despliegue.

VikingCloud (anteriormente Sysnet) es la mayor firma global de cumplimiento y seguridad PCI. VikingCloud tiene alianzas con Mastercard y es el Evaluador de Seguridad Cualificado (QSA) de algunas de las mayores multinacionales del mundo.

cside se ha asociado con VikingCloud para realizar una evaluación técnica exhaustiva de nuestra solución de seguridad enterprise y del ámbito del cumplimiento PCI. Con una implementación correcta, nuestro producto cumple los requisitos 6.4.3 y 11.6.1.

VikingCloud: "Durante su análisis, VikingCloud confirmó que el Proxy de cside y la solución sin agente detectaron los cambios en los scripts del sitio web, utilizando valores hash y/o configuraciones de 'Bloqueo' para scripts específicos del sitio web, y demostraron la capacidad de cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS. La evaluación técnica y las pruebas realizadas respaldaron el hallazgo de que la solución cumple los requisitos mencionados cuando se despliega correctamente. VikingCloud concluyó que la solución ofrece protección contra la ejecución no autorizada de scripts e impide cambios no autorizados en las aplicaciones web de cara al público. La integración de la plataforma cside puede permitir a las organizaciones cumplir requisitos específicos de PCI DSS y añadir una capa de seguridad adicional para las aplicaciones web."

Lectura relacionada: nuestra guía de cumplimiento de PCI DSS 6.4.3 y 11.6.1 · comparativa de soluciones para PCI DSS 6.4.3 y 11.6.1

Descarga el informe detallado en nuestro portal de confianza.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco