Skip to main content
Webinar Gravado: Reduzindo Chargebacks com Inteligência da Camada do Navegador (cside x Chargebacks911)

Por que uma Content Security Policy (CSP) não nos torna conformes com PCI?

Os requisitos 6.4.3 e 11.6.1 do PCI DSS exigem que scripts e cabeçalhos HTTP sejam monitorados para alterações. Uma Content Security Policy pode apenas controlar as fontes de onde os scripts são buscados. Ela não tem visibilidade dentro do payload do script, portanto não consegue detectar alterações necessárias para atender às exigências do PCI DSS.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas

Agende uma demonstração