Size: a a a

2021 February 19

PK

Pavel Korostelev in CyberOff
Bdr777
если серьезно то российский гос в теории возможно водрузить в ажур (дц в мск) или яндекс облако
пока невозможно, нет аттестованной инфраструктуры там
источник

AS

Andrey Shcherbakov in CyberOff
Andrew
кстати, PCI DSS российские хостинги посоветовать можете?
Если только по физике, то их много.
источник

PE

Pavel Efimov in CyberOff
Andrew
я только начал вкатываться в этот ваш PCI, а уже голова от тонн бумаг болит
Там не сложно. ))  есть ряд провайдеров, которые умеют как надо.  Но цена не очень гуманная если у вас небольшая инфраструктура.
источник

PE

Pavel Efimov in CyberOff
И да. В основном это то что касается инфры. А вот со все остальным придётся повозиться"
источник

A

Andrew in CyberOff
Инфра небольшая, насчет сложности - нет ничего особого, но требования скачут по уровням детализации как горный козел, в одном пункте требуют чтобы оваспы всякие учитывались при разработке безопасной, а ниже, проверьте переполнение буфера отдельным пунктом. Ну вот зачем это писать???
источник

PE

Pavel Efimov in CyberOff
Это вы еще не весь pci трогаете... ))
источник

A

Andrew in CyberOff
это до куда я успел дочитать
источник

PE

Pavel Efimov in CyberOff
Andrew
Инфра небольшая, насчет сложности - нет ничего особого, но требования скачут по уровням детализации как горный козел, в одном пункте требуют чтобы оваспы всякие учитывались при разработке безопасной, а ниже, проверьте переполнение буфера отдельным пунктом. Ну вот зачем это писать???
Если небольшая то для всего этого есть куча фриварных вариантов.
источник

A

Andrew in CyberOff
там много чего веселого и до , просто сейчас про это читаю
источник

PE

Pavel Efimov in CyberOff
Andrew
это до куда я успел дочитать
Вы  только планируете получать или у вас уже подтверждение надо проходить?
источник

AS

Andrey Shcherbakov in CyberOff
Andrew
Инфра небольшая, насчет сложности - нет ничего особого, но требования скачут по уровням детализации как горный козел, в одном пункте требуют чтобы оваспы всякие учитывались при разработке безопасной, а ниже, проверьте переполнение буфера отдельным пунктом. Ну вот зачем это писать???
Может быть не все применимо, алкают деталей.
источник

A

Andrew in CyberOff
пока ничего нет, будем получать,  по параметрам вроде в лист самооценки укладываемся
источник

AS

Andrey Shcherbakov in CyberOff
Это там не единственный такой элемент.
источник

PE

Pavel Efimov in CyberOff
Если только получать, то там не особо сложно.    А вот подтверждение,  это уже другой фикус кокус... ))  хотя если не щелкать  клювом по процессам и фиксации их выполнения, то тоже все будет весьма спокойно проходить.  Хотя и от внешних аудиторов тоже зависит.
источник

A

Andrew in CyberOff
если инфраструктура и процессы налажены до PCI, то под нее скорректировать несложно на мой взгляд. Просто я пришел в компанию, где ИБ не было вообще, а ИТ это свальный грех
источник

AS

Andrey Shcherbakov in CyberOff
В целом всё не сложно.
источник

AS

Andrey Shcherbakov in CyberOff
Но многое на интерпретации.
источник

A

Andrew in CyberOff
в общем, скоро ждите от меня вопросов в чатик, как осилю всю документацию ) Заранее спасибо
источник

AS

Andrey Shcherbakov in CyberOff
А пишите. :)
Проконсультируем с форумной скидкой 100% по промо-коду «Гачимучи DSS»
источник

A

Andrew in CyberOff
Andrey Shcherbakov
А пишите. :)
Проконсультируем с форумной скидкой 100% по промо-коду «Гачимучи DSS»
источник