Соответствует ли Apache Tomcat PCI? - PullRequest
2 голосов
/ 02 марта 2012

Кто-нибудь знает, совместим ли Apache Tomcat (последняя версия) с PCI? Если да (или если нет), не могли бы вы - пожалуйста - предоставить мне несколько ссылок в поддержку подтверждения / отрицания?

Заранее спасибо

Ответы [ 2 ]

1 голос
/ 20 февраля 2013

Tomcat задает вопрос PCI в отношении уязвимостей, присутствующих в конкретной версии, и где PAN кредитных карт хранятся где-то (независимо от того, зашифрованы они или нет, это не имеет значения) за интерфейсом, управляемым Tomcat.Если вы используете Tomcat для обслуживания веб-страниц, jsps или чего-либо подобного в сети, то вы потенциально можете использовать PCI-DSS.

Если вы посмотрите на веб-сайт Tomcat, он сообщит вамстатус как минимум версий 6 и 7 в отношении выявленных уязвимостей.

Последнее, что я слышал, для версии 6 вам нужно было как минимум 6.0.35 для соответствия.Я не уверен, какая сборка версии 7 необходима.

0 голосов
/ 02 марта 2012

Хм, это было бы все, что вы делаете из этого ... Если вы используете его для хранения кредитных карт в виде простого текста, то это не так.Не работайте с кредитными картами, и все будет хорошо.Почему вы спрашиваете, что такое реальный вопрос?

...