пентест cde

  1. Сергей Попов

    Статья PCI DSS пентест на практике: scope, методология и отличия от стандартного тестирования

    На предпоследнем PCI DSS-пентесте для процессингового центра отчёт предыдущей команды QSA завернул трижды: не было proof of exploitation, маппинг находок на CDE отсутствовал, а segmentation testing подменили выводом Nessus. Мой отчёт по тому же окружению приняли с первого раза - не потому что...