LinkedIn Tag
Webinar em Breve: Perguntas e Respostas com um QSA - PCI DSS 6.4.3 e 11.6.1 (cside x MegaplanIT)

Por que uma Content Security Policy (CSP) não nos torna conformes com PCI?

Os requisitos 6.4.3 e 11.6.1 do PCI DSS exigem que scripts e cabeçalhos HTTP sejam monitorados para alterações. Uma Content Security Policy pode apenas controlar as fontes de onde os scripts são buscados. Ela não tem visibilidade dentro do payload do script, portanto não consegue detectar alterações necessárias para atender às exigências do PCI DSS.

Ainda tem dúvidas?
Obtenha respostas dos nossos especialistas