Skip to main content
Blog
Blog

PCI Compliance 4.0.1: Um Webinar com Guia Prático de Implementação

Fizemos uma parceria com a VikingCloud, a maior empresa global de QSA e segurança para conformidade PCI, em 2 webinars que oferecem todo o contexto e as informações necessárias para implementar o PCI DSS 4.0.1. Com foco especial nos requisitos 6.4.3 e 11.6.1.

Jun 26, 2025 Atualizado Jul 19, 2026 2 min read
webinar-image-cover
Índice

TL;DR

  • Webinar sobre PCI DSS 4.0.1 com a VikingCloud: a cside fez uma parceria com a VikingCloud, a maior empresa global de QSA e segurança para conformidade PCI, em dois webinars sobre como implementar o PCI DSS 4.0.1, com foco especial nos requisitos 6.4.3 e 11.6.1.
  • Principal conclusão: as sessões destacam que 6.4.3 e 11.6.1 já são exigíveis e se aplicam até aos comerciantes SAQ A, e que estar em conformidade não é o mesmo que estar seguro.

Fizemos uma parceria com a VikingCloud, a maior empresa global de QSA e segurança para conformidade PCI, em 2 webinars que oferecem todo o contexto e as informações necessárias para implementar o PCI DSS 4.0.1. Com foco especial nos requisitos 6.4.3 e 11.6.1.

Formulário não aparece? - clique aqui

Alguns tópicos que abordámos:

O PCI DSS 4.0.1 já é exigível

Muitas organizações estão atrasadas na adoção destas mudanças, especialmente os requisitos 6.4.3 e 11.6.1, que entraram em vigor no início de 2025.

Os comerciantes SAQ A não estão isentos de riscos reais

Mesmo que o SAQ A dispense a maioria dos requisitos técnicos, os ataques do lado do cliente ainda podem visar páginas de pagamento, especialmente através de iframes, redirecionamentos ou scripts de terceiros.

Os requisitos 6.4.3 e 11.6.1 aplicam-se mesmo que seja SAQ A

Muitas configurações SAQ A carregam scripts de terceiros no navegador do utilizador. Estes scripts podem ser adulterados, pelo que a monitorização é essencial, apesar da categorização SAQ "simplificada".

Conformidade ≠ Segurança

É possível estar tecnicamente em conformidade e continuar vulnerável. A deteção proativa de ameaças importa mais do que abordagens de mera verificação formal.

As ferramentas por si só não bastam

As organizações precisam de uma combinação de tecnologia + processos + pessoas para implementar corretamente o PCI 4.0.1.

Algumas perguntas que respondemos:

"Somos um fornecedor de serviços de Nível 1 que disponibiliza interfaces JavaScript. Como podemos proteger-nos contra problemas do lado do comerciante, que não controlamos?"

"Poderíamos ter sofrido um ataque do lado do cliente sem sabermos? E se a violação tiver ocorrido há meses e, entretanto, já tivermos feito alterações?"

"Sou consultor de risco. Devo levar isto à equipa de TI e aos quadros superiores?"

"Uso o Stripe. Estou seguro?"

Slide do webinar com um resumo das perguntas do público sobre PCI DSS 4.0.1 e segurança do lado do cliente para comerciantes SAQ A
Um slide do webinar
Segundo slide do webinar a dar continuidade às perguntas e respostas do público sobre o risco de ataques do lado do cliente para comerciantes SAQ A e fornecedores de serviços
Um segundo slide do webinar
Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitore e proteja seus scripts de terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário