LinkedIn Tag

¿Por qué una Content Security Policy (CSP) no nos hace compatibles con PCI?

Los requisitos 6.4.3 y 11.6.1 de PCI DSS exigen que los scripts y encabezados HTTP sean monitoreados para detectar cambios. Una Content Security Policy solo puede controlar las fuentes de donde se obtienen los scripts. No tiene vista dentro de la carga útil del script, por lo que no puede detectar cambios que se requieren para cumplir con las demandas de PCI DSS.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos