热搜关键词: 数字信号处理RTOSC语言Linux射频电路

rar

补充信息:要求6.6:明确代码复审及应用程序防火

  • 1星
  • 2013-09-22
  • 180.47KB
  • 需要2积分
  • 0次下载
标签: 代码复审

代码复审

程序防火墙

程序防火墙

PCIDSS要求6.6为您提供2个选择,应对持卡人数据的常见威胁,确保“从头到尾”检查从不可信环境输入到网络应用程序的数据。具体如何满足此要求依支持具体应用的特定实施而定。 对持卡人数据泄密的详细分析显示,网络应用程序通常是对持卡人数据攻击的起点,特别是通过SQL注入的攻击。 要求6.6的目的是确保暴露于公共互联网下的网络应用程序得到保护,免受最常见恶意输入的攻击。网络上存在着大量与网络应用程序漏洞有关的公共信息。要求6.5中已列出需要考虑的最基本漏洞。(请参阅“参考”部分以获得与网络应用程序测试有关的其它信息来源。) 正确实施2个选择能为您提供最佳的多层防御。 PCISSC意识到,部署2个选择的成本与操作复杂性可能使其不大可行。此外,一个或另一个选择可能在某些情况下不可行(如,无法获得源代码)。但是,我们至少能够采用一个文中描述的备用方案,正确实施能够满足此要求的目的。 本文档能够指导您确定最佳选择,该指南依所用产品及组织如何获得或开发其网络应用程序,以及其它环境因素而定。

展开预览

猜您喜欢

评论

登录/注册

积分规则

意见反馈

求资源

回顶部

推荐内容

热门活动

热门器件

随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版 版权声明

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved
×