Skip to main content
Blog
Blog

VikingCloud aprueba cside para los requisitos 6.4.3 y 11.6.1 de PCI DSS

cside se ha asociado con VikingCloud para realizar una evaluación técnica exhaustiva de las soluciones de seguridad que ofrecemos en el plan enterprise, dentro del ámbito del cumplimiento PCI. Con una implementación correcta, nuestros productos cumplen los requisitos 6.4.3 y 11.6.1.

Apr 24, 2025 3 min read
cside-vikingcloud-partnership-cover-image

Resumen: validación QSA de VikingCloud para el control de scripts de PCI DSS 4.0.1

  • La mayoría de los proveedores PCI publican un whitepaper que ellos mismos escribieron y lo llaman validación. Eso es marketing, no evaluación. Una aprobación QSA real viene de una firma que audita tu solución frente al estándar y pone su nombre en el hallazgo.
  • VikingCloud, la mayor firma global de cumplimiento y seguridad PCI y socio de Mastercard, realizó una evaluación técnica profunda de la plataforma enterprise de cside. Su conclusión: la solución de observabilidad de scripts en tiempo de ejecución y sin agente de cside detectó cambios en los scripts mediante valores hash y configuraciones de bloqueo, y demostró capacidad para cumplir PCI DSS 6.4.3 y 11.6.1 cuando se despliega correctamente.
  • Si estás preseleccionando herramientas PCI del lado del cliente, pide a cada proveedor una evaluación técnica firmada por una firma QSA, no un whitepaper autopublicado. Si el hallazgo de VikingCloud sobre cside es lo que necesitas, el informe detallado está en el portal de confianza de cside.

VikingCloud (anteriormente Sysnet) es la mayor firma global de cumplimiento y seguridad PCI. VikingCloud tiene alianzas con Mastercard y es el Evaluador de Seguridad Cualificado (QSA) de algunas de las mayores multinacionales del mundo.

cside se ha asociado con VikingCloud para realizar una evaluación técnica exhaustiva de nuestra solución de seguridad enterprise y del ámbito del cumplimiento PCI. Con una implementación correcta, nuestro producto cumple los requisitos 6.4.3 y 11.6.1.

VikingCloud: "Durante su análisis, VikingCloud confirmó que el Proxy de cside y la solución sin agente detectaron los cambios en los scripts del sitio web, utilizando valores hash y/o configuraciones de 'Bloqueo' para scripts específicos del sitio web, y demostraron la capacidad de cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS. La evaluación técnica y las pruebas realizadas respaldaron el hallazgo de que la solución cumple los requisitos mencionados cuando se despliega correctamente. VikingCloud concluyó que la solución ofrece protección contra la ejecución no autorizada de scripts e impide cambios no autorizados en las aplicaciones web de cara al público. La integración de la plataforma cside puede permitir a las organizaciones cumplir requisitos específicos de PCI DSS y añadir una capa de seguridad adicional para las aplicaciones web."

Lectura relacionada: nuestra guía de cumplimiento de PCI DSS 6.4.3 y 11.6.1 · comparativa de soluciones para PCI DSS 6.4.3 y 11.6.1

Descarga el informe detallado en nuestro portal de confianza.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo