Autor: David Acosta

Avatar

Website: http://www.deacosta.com
Bio: Asesor de Seguridad Calificado (QSA) para PCI DSS, P2PE, PIN, 3DS y TSP. CISSP Instructor, CISA, CISM, CRISC, CHFI Trainer, CEH, OPST, BS25999 LA.

Posts por David:

Controles técnicos de PCI DSS parte III: Antivirus (Antimalware)

Posted on: 19 Ago 2014

En esta tercera entrega de la serie «Controles técnicos de PCI DSS» se analizarán los controles de seguridad provistos por las soluciones antivirus (antimalware), su origen, su relación con PCI DSS y la necesidad de implementación de estas tecnologías dentro del alcance de cumplimiento. ¿Qué es un Antivirus (Antimalware)? Para entrar en contexto, miremos un poco… (Leer más)

Controles técnicos de PCI DSS parte II: Cortafuegos (Firewall)

Posted on: 11 Ago 2014

En esta segunda entrada de la serie «Controles técnicos de PCI DSS» nos focalizaremos en el análisis de los cortafuegos («firewall»), controles de seguridad fundamentales empleados para la segmentación y aislamiento de servidores y servicios y elementos clave dentro del despliegue e implementación de los requerimientos de PCI DSS. ¿Qué es un Cortafuegos («Firewall»)? Un cortafuegos («Firewall»… (Leer más)

Controles técnicos de PCI DSS parte I: WAF (Web Application Firewall)

Posted on: 05 Ago 2014

Después de un par de meses sin entradas nuevas en el portal regresamos a PCI Hispano con una nueva serie de artículos. Esta vez: «Controles técnicos de PCI DSS«, en donde se describirán de forma detallada los controles de seguridad lógica exigidos por el estándar PCI DSS entre los cuales se encuentran los IDS/IPS, los antivirus, los cortafuegos, los… (Leer más)

PCI DSS: Top 10 de preguntas y respuestas más frecuentes en PCI Hispano

Posted on: 07 May 2014

Durante el tiempo que PCI Hispano lleva en Internet hemos recibido un sinnúmero de preguntas de nuestros visitantes, algunas de ellas muy complicadas y otras más sencillas, pero no por ello menos importantes. En función del tiempo y de la disponibilidad de nuestros colaboradores intentamos contestarlas todas en el menor tiempo posible y tratando de ser lo más… (Leer más)

El PCI SSC publica una guía descriptiva de los SAQ de PCI DSS v3.0

Posted on: 05 May 2014

El PCI SSC ha publicado el día de hoy una nueva guía denominada «Understanding the SAQs for PCI DSS v3.0«. Esta guía hace parte de los documentos de soporte de la versión 3.0 de PCI DSS y es uno de los documentos claves para el entendimiento de los conceptos y requerimientos de las nuevos cuestionarios SAQ A-EP… (Leer más)

¡PCI Hispano llega a su primer año!

Posted on: 08 Abr 2014

Así es. PCI Hispano cumple su primer año y queremos agradecerle a todos nuestros visitantes por apoyarnos durante este tiempo. La idea de PCI Hispano surgió un día de primavera de 2013, cuando a mi gran amigo Antonio Nicolás se le ocurrió que era la hora de aportarle algo de nuestra parte a Internet y pasar de ser simples consumidores de… (Leer más)

Fin del soporte de Windows XP y su impacto en PCI DSS

Posted on: 14 Mar 2014

A partir del 8 de Abril de 2014 Microsoft finalizará el soporte a sistemas operativos Windows XP y a la suite ofimática Office 2003, tal como lo describen en su página «Windows lifecycle fact sheet«. Esto implica que a partir de ese día este software no recibirá más actualizaciones de seguridad ni soporte técnico por… (Leer más)

SPICE (Simple PCIDSS Information and Configuration Extractor) v0.1

Posted on: 05 Mar 2014

Uno de los principales problemas con los que se encuentran los QSA, ISA, responsables de seguridad de la información o administradores de sistemas es la revisión de la aplicación técnica de las guías de configuración segura descritas en el requerimiento 2.2 de PCI DSS. Por lo general, esta revisión puede implicar la validación de archivos de… (Leer más)

Publicadas las nuevas versiones de los Cuestionarios de Auto-evaluación (SAQ) de PCI DSS

Posted on: 04 Mar 2014

El 3 de Marzo de 2014 el PCI SSC publicó los Cuestionarios de Auto-evaluación (Self Assessment Questionnaires -SAQ) asociados con la versión 3.0 del estándar PCI DSS.  Dentro de los principales cambios se encuentra la adición de dos nuevos tipos de SAQ, quedando el listado de la siguiente manera: SAQ A v3.0 SAQ A-EP v3.0 (Nuevo)… (Leer más)

PCI DSS y PA DSS v3.0 disponibles en español

Posted on: 21 Feb 2014

El 20 de febrero de 2014 el PCI SSC anunció la disponibilidad de la traducción de los estándares PCI DSS y PA DSS en sus versiones 3.0 a ocho lenguajes adicionales al original en inglés: chino, francés, alemán, italiano, japonés, portugués, ruso y español. Esta es una apuesta del PCI SSC para facilitar la adopción de sus… (Leer más)

Ir arriba