RisknCompliance Consulting Group опубликовала таблицу-помощник по соответствию стандарту PCI DSS в части регистрации событий. Список обновляется и уточняется по мере появления новой или актуальной, более точной информации.
В стандарте PCI DSS есть несколько требований, относящихся к регистрации событий и анализу журналов регистрации событий. Требования раздела 10 направлены, главным образом, на расследование инцидентов, связанных с компрометацией данных платежных карт. Справедливо отметить, что стандарт PCI DSS играет немаловажную роль в привлечении внимания к теме Log Management, в результате создавая рынок для нескольких вендоров, конкурирующих между собой.

08 июня 2010
  (Голосов: 0, Рейтинг: 0, Просмотров: 1228)
Презентация о системе управления событиями безопасности, подготовленная Антоном Чувакиным (www.chuvakin.org). Публикуется с разрешения автора.
15 декабря 2009
  (Голосов: 7, Рейтинг: 4.43, Просмотров: 1468)


Подписаться все сообщения по теме «Примеры реализации требований PCI DSS»
Отличный я считаю ресурс, так ...
Уважаемый брызговик,
е...