En bref : validation QSA VikingCloud pour le contrôle des scripts PCI DSS 4.0.1
- Marketing face à l'évaluation : La plupart des fournisseurs PCI publient un livre blanc qu'ils ont eux-mêmes rédigé et l'appellent validation. C'est du marketing, pas une évaluation. Une véritable approbation QSA vient d'une firme qui audite votre solution face à la norme et met son nom sur la conclusion.
- La conclusion de VikingCloud : VikingCloud, la plus grande firme mondiale de conformité et de sécurité PCI et partenaire Mastercard, a mené une évaluation technique approfondie de la plateforme enterprise de cside. Leur conclusion : la solution d'observabilité des scripts à l'exécution et sans agent de cside a détecté les changements de scripts via des valeurs hachées et des configurations de blocage, et a démontré sa capacité à répondre à PCI DSS 6.4.3 et 11.6.1 lorsqu'elle est déployée correctement.
- Ce qu'il faut demander : Si vous présélectionnez des outils PCI côté client, demandez à chaque fournisseur une évaluation technique signée par une firme QSA, pas un livre blanc auto-édité. Si la conclusion de VikingCloud sur cside vous suffit, le rapport détaillé est sur le portail de confiance de cside.
Peu de temps ? Découvrez cside PCI Shield. Elle couvre tout ce qui suit en un seul déploiement.
VikingCloud (anciennement Sysnet) est le premier cabinet mondial spécialisé dans la conformité PCI et la sécurité. VikingCloud entretient des partenariats avec Mastercard et est l'évaluateur de sécurité qualifié (QSA) de certaines des plus grandes multinationales au monde.
cside s'est associé à VikingCloud pour réaliser une évaluation technique approfondie de notre solution de sécurité entreprise et de son périmètre de conformité PCI. Cette démarche offre une tranquillité d'esprit totale : avec une implémentation correcte, notre produit garantit le respect des exigences 6.4.3 et 11.6.1.
VikingCloud : « Au cours de son analyse, VikingCloud a confirmé que la solution Proxy et sans agent de cside détectait les modifications apportées aux scripts du site web, en utilisant des valeurs hachées et/ou des configurations de "blocage" pour des scripts spécifiques, et a démontré sa capacité à satisfaire les exigences PCI DSS 6.4.3 et 11.6.1. L'évaluation technique et les tests ont étayé la conclusion que la solution répond aux exigences susmentionnées lorsqu'elle est déployée correctement. VikingCloud a conclu que la solution offre une protection contre l'exécution de scripts non autorisés et empêche les modifications non autorisées des applications web exposées. L'intégration de la plateforme cside peut permettre aux organisations de satisfaire des exigences PCI DSS spécifiques et d'ajouter une couche de sécurité supplémentaire pour les applications web. »
Lecture connexe : notre guide de conformité PCI DSS 6.4.3 et 11.6.1 · comparatif des solutions pour PCI DSS 6.4.3 et 11.6.1
Téléchargez le rapport détaillé sur notre portail de confiance.









