Resumo: validação QSA da VikingCloud para o controle de scripts PCI DSS 4.0.1
- A maioria dos fornecedores PCI publica um whitepaper que eles mesmos escreveram e chama de validação. Isso é marketing, não avaliação. Uma aprovação QSA real vem de uma firma que audita sua solução contra o padrão e coloca o nome dela na conclusão.
- A VikingCloud, a maior empresa global de conformidade e segurança PCI e parceira da Mastercard, conduziu uma avaliação técnica profunda da plataforma enterprise da cside. Conclusão: a solução de observabilidade de scripts em runtime e sem agente da cside detectou mudanças em scripts via valores hash e configurações de bloqueio, e demonstrou capacidade de atender PCI DSS 6.4.3 e 11.6.1 quando implantada corretamente.
- Se está fazendo shortlist de ferramentas PCI client-side, peça a cada fornecedor uma avaliação técnica assinada por uma firma QSA, não um whitepaper autoeditado. Se o parecer da VikingCloud sobre a cside é o que precisa, o relatório detalhado está no portal de confiança da cside.
A VikingCloud (anteriormente Sysnet) é a maior empresa global de conformidade com PCI e segurança. A VikingCloud mantém parcerias com a Mastercard e é a Qualified Security Assessor de algumas das maiores multinacionais do mundo.
O cside firmou parceria com a VikingCloud para realizar uma avaliação técnica aprofundada da nossa solução de segurança enterprise e do escopo de conformidade com o PCI. Garantindo total tranquilidade de que, com uma implementação adequada, nosso produto assegura o atendimento dos requisitos 6.4.3 e 11.6.1.
VikingCloud: "Durante sua análise, a VikingCloud confirmou que a solução Proxy e agentless do cside detectou as alterações nos scripts do site, utilizando valores com hash e/ou configurações de 'Bloqueio' para scripts específicos do site, e demonstrou capacidade de atender aos requisitos 6.4.3 e 11.6.1 do PCI DSS. A avaliação técnica e os testes corroboraram a conclusão de que a solução atende aos requisitos acima quando implantada corretamente. A VikingCloud concluiu que a solução oferece proteção contra a execução não autorizada de scripts e impede alterações não autorizadas em aplicações voltadas para a web. A integração da plataforma cside pode permitir que organizações cumpram requisitos específicos do PCI DSS e adicionem uma camada extra de segurança para aplicações web."
Leitura relacionada: nosso guia de conformidade PCI DSS 6.4.3 e 11.6.1 · comparativo de soluções para PCI DSS 6.4.3 e 11.6.1








