Kort samengevat: VikingCloud QSA-validatie voor PCI DSS 4.0.1-scriptcontrole
- Marketing versus assessment: De meeste PCI-leveranciers publiceren een whitepaper die ze zelf schreven en noemen dat validatie. Dat is marketing, geen assessment. Een echte QSA-goedkeuring komt van een firma die je oplossing tegen de standaard toetst en haar naam onder de bevinding zet.
- De bevinding van VikingCloud: VikingCloud, het grootste wereldwijde PCI-compliance- en beveiligingsbedrijf en Mastercard-partner, voerde een diepgaande technische beoordeling uit van het cside enterprise-platform. Hun conclusie: de runtime script-observability en agentloze oplossing van cside detecteerde scriptwijzigingen via gehashte waarden en blokkeringsconfiguraties, en toonde aan te kunnen voldoen aan PCI DSS 6.4.3 en 11.6.1 mits correct uitgerold.
- Wat je leveranciers moet vragen: Sta je een shortlist van client-side PCI-tools op te stellen, vraag elke leverancier dan een door een QSA-firma ondertekende technische evaluatie, niet een zelfuitgegeven whitepaper. Volstaat de bevinding van VikingCloud over cside, dan staat het detailrapport op de cside trust portal.
Weinig tijd? Bekijk cside PCI Shield. Dit dekt alles hieronder in één deployment.
VikingCloud (voorheen Sysnet) is het grootste wereldwijde bedrijf op het gebied van PCI-compliance en beveiliging. VikingCloud heeft partnerschappen met Mastercard en is de Qualified Security Assessor voor enkele van de grootste multinationals ter wereld.
cside heeft samengewerkt met VikingCloud voor een diepgaande technische beoordeling van onze enterprise-beveiligingsoplossing en de scope van PCI-compliance. Bij correcte implementatie voldoet ons product aan vereisten 6.4.3 en 11.6.1.
VikingCloud: "Tijdens de analyse heeft VikingCloud bevestigd dat de cside Proxy- en agentloze oplossing wijzigingen in websitescripts detecteerde, met behulp van gehashte waarden en/of 'Blocking'-configuraties voor specifieke websitescripts, en heeft aangetoond in staat te zijn te voldoen aan PCI DSS-vereisten 6.4.3 en 11.6.1. De technische evaluatie en tests ondersteunden de bevinding dat de oplossing aan bovenstaande vereisten voldoet wanneer deze correct wordt ingezet. VikingCloud concludeerde dat de oplossing bescherming biedt tegen ongeautoriseerde scriptuitvoering en ongeautoriseerde wijzigingen aan webgerichte applicaties voorkomt. De integratie van het cside-platform kan organisaties in staat stellen te voldoen aan specifieke PCI DSS-vereisten en een extra beveiligingslaag toe te voegen voor webapplicaties."
Verwante lectuur: onze gids voor PCI DSS 6.4.3- en 11.6.1-compliance · vergelijking van oplossingen voor PCI DSS 6.4.3 en 11.6.1









