Size: a a a

DevSecOps - русскоговорящее сообщество

2019 November 29

С

Сергей in DevSecOps - русскоговорящее сообщество
St
По-моему при передачи карточных данных надо всегда использовать шифрование соединение
в каком требовании PCI DSS это написано?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Было бы странно не шифровать любые данные, передаваемые по открытой сети.
источник

S

St in DevSecOps - русскоговорящее сообщество
Сергей
в каком требовании PCI DSS это написано?
Требования сейчас искать не могу, но это как минимум логично)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Не надо искать там логики. @Renyare все правильно написал
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Есть требование шифровать только через публичные сети
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
логика в PCI DSS есть, он вполне адекватен как стандарт
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Только если иезуитская =)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Возвращаясь к вопросу @rusakov_roman Если от балансера к бэкенду трафик идет по "внутренним" сетям, то можешь забить на шифрование
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Но кошернее конечно с ним)
источник

S

St in DevSecOps - русскоговорящее сообщество
Забей и жди пока  скомпроментируют уз, а когда посадят на бутылку правосудия, скажешь что посоветовали та3)))
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
St
Забей и жди пока  скомпроментируют уз, а когда посадят на бутылку правосудия, скажешь что посоветовали та3)))
ну иди расскажи Гуглу, что по ним бутылка плачет
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Ну и я не очень понимаю где тогда TLS трафик терминировать и как с ним быть балансеру?
источник

S

St in DevSecOps - русскоговорящее сообщество
Балансер в скопе,  перешифровывать на балансере
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
хм
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
трафик идет в VPC если что
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
хз - внутренние это сети или внешние
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
юридически
источник

S

St in DevSecOps - русскоговорящее сообщество
В vpc  от балансера к беку?
источник

S

St in DevSecOps - русскоговорящее сообщество
Или vpc  в смысле приватное облако?
источник

AD

Alexey Denisov in DevSecOps - русскоговорящее сообщество
Если от VPC к бек трафик идёт через интернет, то логично, что это общедоступная сеть, если все в локалке в собственном ЦОД, то не обязательно,
источник