LinkedIn Tag

Pourquoi une Content Security Policy (CSP) ne nous rend-elle pas conformes PCI ?

Les exigences 6.4.3 et 11.6.1 de PCI DSS imposent que les scripts et les en-têtes HTTP soient surveillés pour les changements. Une Content Security Policy ne peut contrôler que les sources d'où les scripts sont récupérés. Elle n'a pas de vue à l'intérieur de la charge utile du script, donc elle ne peut pas repérer les changements requis pour répondre aux exigences PCI DSS.

Vous avez encore des questions ?
Obtenez des réponses de nos experts