PCI-DSS学习笔记(2)

接上一个学习笔记内容继续:


image.png

配置系统安全参数。
删除非必要功能,这一点确实有感触。很多时候,对方可能根本都不知道自己的某些资产开放了什么样的服务或功能,因此对于渗透测试来说,资产信息收集就变得十分重要。当然站在被保护者的角度来说,关闭非必要的功能当然是最优的解决方法。
第三点使用强效加密法对所有非控制台管理访问进行加密,这个是针对使用SSL或者早期的TLS来说的,但是这里有个疑惑,早期的TLS已经是SSL3.1版本以上的吧?虽然与现在的发展过的TLS协议比较来说肯定有不足之处,但是也还可以吧。。可能这里要求挺高的。当然,一些明文协议(例如 HTTP、telnet),不会对流量进行加密,所以截取明文数据包很容易获得敏感数据。


image.png

image.png

要求3:保护持卡人数据

image.png

加密、截词、掩盖和散列等保护方法保护持卡人的数据安全。即使获取到数据,但是看不懂,没用密钥解密,相当于获取到无效数据。这一点我觉得应该是非对称的防守方式。同时还强调了两点:数据存储量和保留时间。在合理的范围下,应尽量减少数据存储。


image.png

对于敏感数据,得到授权之后,也不要存储。除非有正当的业务理由和绝对的存储安全保障。


image.png

强密钥+限制密钥知道人数

要求4:加密持卡人在开放式公共网络中的传输

image.png

image.png

还是数据在传输过程中的加密问题。
只接受可信任的密钥或证书、使用安全协议、加强加密程度。
无线安全:防止被窃听而导致敏感信息的泄露。同样,还是采用强效加密法。


image.png

PAN的概念?

维护漏洞管理计划

要求5:为所有系统提供恶意软件防护并定期更新杀毒软件或程序

image.png

看到了很感兴趣的关键词:0day攻击。公司的情况我不太清楚,但是就个人而言,很多人都觉得在自己的PC上安装上牛逼的杀软,就百毒不侵了。其实真正的大厂生产的杀软背后每天都会有团队对病毒库进行更新。既然是处于一种不断更新的动态的过程,说明杀软并不是完美涵盖所有漏洞、病毒的。0day无疑是杀软最大的敌人,对于白帽子来说,挖到漏洞会第一时间交付给厂商,及时打补丁。但是对于做黑产的人来说,情况就比较严重了。
所以即使安装和配置了杀毒软件或程序,及时更新、修补、监控也是很必要的。


image.png

还是在说进行安全更新并维护的问题,引出了杀毒机制的三点:
1、保持为最新
2、执行定期扫描
3、生成检查日志


image.png

[图片上传中...(image.png-835c1a-1599038333613-0)]
确保杀毒机制积极运行且无法被用户禁用或更改,除非管理人员根据具体情况做出有时间限制的明确授权。可能在个人PC上,除非安装一些小工具之类的软件,需要暂时让杀软退出,其他情况杀软应该都会保持着积极运行的状态。但是对于公司而言,问题就变得多样、变化,有时需要上新新的业务或者服务,有时需要对系统做出变动等等,这些情况可能需要禁用杀毒软件。如果出于特定目的需要禁用杀毒保护,必须获得正式授权。杀毒禁用期间,可能还需要实施其他安全措施。

要求6:开发并维护安全的系统和应用程序

image.png
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343