Autor: David Acosta

Avatar

Website: http://www.deacosta.com
Bio: Asesor de Seguridad Calificado (QSA) para PCI DSS, P2PE, PIN, 3DS, TSP y PIN. CISSP Instructor, CISA, CISM, CRISC, CHFI Trainer, CEH, OPST, BS25999 LA.

Posts por David:

Todo lo que siempre has querido saber acerca de los escaneos ASV (Approved Scanning Vendor)

Posted on: 31 Mar 2020

Los escaneos ASV (Approved Scanning Vendor) hacen parte esencial de las actividades periódicas de seguridad requeridas por el estándar PCI DSS dentro de los programas corporativos de gestión de vulnerabilidades. Lamentablemente, muchas veces las empresas que deben cumplir con este requerimiento lo realizan con desconocimiento del alcance, de las metodologías y de los resultados, lo… (Leer más)

Coronavirus (COVID-19): directrices del PCI SSC para minimizar el impacto de la epidemia

Posted on: 13 Mar 2020

Nota: Este artículo ha sido publicado originalmente en el blog de Advantio en idioma inglés. De acuerdo con los últimos eventos acontecidos en relación con el actual brote de enfermedad por coronavirus (COVID-19), el Payment Card Industry Security Standards Council (PCI SSC) está desarrollando una serie de actividades a nivel interno y con sus asociados… (Leer más)

Diferencias entre «enmascaramiento» y «truncamiento» en PCI DSS

Posted on: 10 Feb 2020

De forma recurrente he detectado que muchas personas (incluyendo asesores QSA) usan los términos «enmascaramiento» (masking) y «truncamiento» (truncation) como si fueran sinónimos. No obstante, desde la perspectiva de PCI DSS y de seguridad, estos términos tienen un significado y una aplicabilidad diferente, como se describe a continuación: Enmascaramiento El término «enmascaramiento» (masking o data… (Leer más)

Instrucciones para crear diagramas de red y de flujo alineados con PCI DSS

Posted on: 21 Ene 2020

Probablemente, tres de los elementos más importantes durante una evaluación de cumplimiento de PCI DSS son los diagramas de red, los diagramas de flujo y el inventario de activos, ya que permiten tener una visión general del entorno y de los elementos que lo conforman. En este artículo se discutirán una serie de puntos a… (Leer más)

El año 2020 empieza con cambios de versiones y nuevos estándares: P2PE 3.0 y CPoC 1.0

Posted on: 07 Ene 2020

Antes de que finalizara el año 2019, el PCI Security Standards Council (PCI SSC) publicó la versión 3.0 del estándar Point-To-Point Encryption (P2PE) y el nuevo estándar PCI Contactless Payments on COTS (CPoC™). Estos estándares hacen parte de las actividades enmarcadas dentro de los cuatro pilares del marco estratégico del PCI SSC, orientados hacia la… (Leer más)

VISA publica alertas por skimming en comercios electrónicos y malware en dispensadores de combustible

Posted on: 22 Nov 2019

Debido a la masificación de ataques de tipo skimming tanto en transacciones no presenciales (comercio electrónico) como en transacciones presenciales y malware especifico para captura de datos de tarjetas, VISA ha publicado dos alertas de seguridad (Visa Security Alerts) este mes de noviembre de 2019 para notificar a los comerciantes y proveedores de servicio respecto… (Leer más)

15 pasos para cumplir con el estándar PCI DSS

Posted on: 11 Nov 2019

Cuando una empresa requiere demostrar su cumplimiento con el estándar PCI DSS debe realizar una serie de pasos para garantizar que sus esfuerzos se encuentran enfocados de una forma correcta y que los activos involucrados en el procesamiento, almacenamiento y transmisión de datos se encuentran asegurados de acuerdo con los criterios del estándar. Si dichos… (Leer más)

¿Se puede usar un teléfono móvil para aceptar pagos con tarjetas contactless?

Posted on: 06 Nov 2019

Las cámaras fotográficas, los reproductores de mp3, los sistemas de posicionamiento global (GPS), las consolas de videojuegos portables e incluso las linternas han sido remplazadas por el teléfono móvil inteligente (smartphone). A partir de diciembre de 2019 una nueva funcionalidad le permitirá a los teléfonos móviles convertirse en dispositivos para permitir pagos mediante tarjetas contactless. … (Leer más)

¿Se necesita usar segmentación de red para cumplir con PCI DSS?

Posted on: 23 Sep 2019

Probablemente una de las preguntas que más se suele escuchar durante los procesos de definición e implantación de controles de PCI DSS en una red es la de si es necesario (u obligatorio) usar segmentación de red (network segmentation) como parte de los requerimientos del estándar. Antes de continuar, es importante definir el concepto de… (Leer más)

Adiós a los controles compensatorios (o de compensación). Bienvenida la validación personalizada

Posted on: 19 Sep 2019

Cuando una organización que debe implementar los controles del estándar PCI DSS se encuentra con una limitación/restricción técnica o administrativa que le impide implementar un control tal cual como se indica en el estándar, los controles de compensación (o compensatorios) llegaban al rescate. Los controles compensatorios – para poder ser aceptados como tal – deben… (Leer más)

Ir arriba