Size: a a a

2021 July 12

L

Lord Belial in secinfosec
Мне можно 🥺🥺🥺
источник

УF

Университет Forensic... in secinfosec
Ты расскажи для чего тебе такие сведения? В связи с чем они к ним интерес, мы же тоже хотим знать
источник

L

Lord Belial in secinfosec
Подозреваю, что вы и так догадываетесь
источник

L

Lord Belial in secinfosec
Поэтому и задали такой вопрос
источник

УF

Университет Forensic... in secinfosec
Рассказывай уже 👮‍♂😁
источник

L

Lord Belial in secinfosec
друг попросил
источник

S

Slava in secinfosec
Пусть друг откроет всем известный сайт, на нём найдёт сайты с решениями судов и запилит статистику.

Как и сказал ранее, маловероятно что кто-либо публиковал подобные данные, т.к. это индивидуальная задача
источник

УF

Университет Forensic... in secinfosec
👍👮‍♂
источник

L

Lord Belial in secinfosec
Очень жаль
источник
2021 July 13

B

Bspector in secinfosec
Всем привет. По требованиям, без PCI DSS, нельзя даже номера карт хранить? Просто столкнулся с одним сервисом популярным, у них в базе более 400 000 номеров карт и нет pci dss
источник

B

Bspector in secinfosec
Как такое может быть? Разве за этом не следят так строго?

Кто вообще будет за такое наказывать компанию?
источник

B

Bspector in secinfosec
Или я в чем то ошибаюсь и компании могут хранить просто: номер карты + имя владельца карты?
источник

B

Bspector in secinfosec
Без сертификации
источник

z

zer0dayuser in secinfosec
Сертификация pci dss нужна если количество транзакции в год превышает 1 млн
источник

z

zer0dayuser in secinfosec
До млн конторе достаточно работать по листу самооценки
источник

S

Slava in secinfosec
Могут. PCI DSS не про магазины так-то
источник

S

Slava in secinfosec
источник

B

Bspector in secinfosec
Там у людей больше 1 млн транзакций, но они хранят номера карт именно чтобы передавать их по апи сервису другому и совершать массовые выплаты
источник

B

Bspector in secinfosec
Хммм
источник

B

Bspector in secinfosec
То есть как реквизиты номера карт хранить можно в любом случае
источник