Здравствуйте, уважаемые участники форума.
В свое время я участвовал в реализации автоматизированных сценариев проверок требований стандарта PCIDSS в составе системы MaxPatrol (Positive Technologies) для RHEL 4, 5, 6 (с заделом на будущее).
По итогам этого исследования удалось создать рекомендации (наше видение проблемы), с которыми, пока что на английском, можно ознакомиться здесь:
http://ptresearch.blogspot.com/2010/07/red-card-specificity-of-pci-dss-in.html
В ближайшем будущем на ptresearch.blogspot.com выйдут все главы статьи.
Русский вариант будет доступен на securitylab.ru чуть позже, но в большем объеме.
Любые Ваши конструктивные замечания приветствуются :)