“El Virus-T, el control de una pandemia y el cumplimiento de PCI DSS”, una historia de ficción MUY real

Es el año 2015. Eres “Airborne88”, un agente del Gobierno perteneciente al proyecto “Virus-T” (Virus Tyrant) que busca la reanimación de células muertas. Se trata de un proyecto secreto desarrollado conjuntamente con la Corporación Umbrella, con sede en Raccoon City en donde se encuentran los laboratorios principales de esta compañía, ocultos bajo el subsuelo. En el desarrollo… (Leer más)

Fin del soporte de Windows Server 2003 (WS2K3) y su impacto en PCI DSS

El cambio es constante y ha llegado el momento de dejar atrás a un sistema operativo cuyo lanzamiento data de 12 años atrás: Windows Server 2003 (WS2K3). Continuando con los EOL (End of Life), Microsoft ha anunciado el fin del soporte técnico inminente de su sistema operativo Windows Server 2003 el día 14 de julio… (Leer más)

No más SSL: El PCI SSC publica la versión 3.1 de PCI DSS

Tal y como se había anunciado en PCI Hispano meses atrás, los graves problemas de seguridad causados por las vulnerabilidades descubiertas en SSL y TLS han obligado a que el PCI SSC tome cartas en el asunto y publique la versión 3.1 del estándar PCI DSS para establecer los criterios de gestión a ser implementados… (Leer más)

El PCI SSC publica nuevas versiones de las guías de pruebas de penetración, tokenización y producción de tarjetas

Entre marzo y abril de 2015 el PCI SSC ha publicado actualizaciones a tres documentos de su biblioteca de referencia: Guía de pruebas de penetración (Penetration Testing Guidance) Guía de seguridad para productos de tokenización (Tokenization Product Security Guidelines) Estándar de seguridad para la producción de tarjetas (PCI Card Production Security Standard) El desarrollo de… (Leer más)

Cumplimiento de PCI DSS en la Nube

NOTA DEL EDITOR: En este nuevo artículo, nuestro colaborador Carlos Sans García realiza una interesante introducción a la gestión de proveedores de servicios basados en la nube (cloud) – una de las principales tendencias identificadas por Gartner para 2015 – y su relación con PCI DSS. Actualmente, un número elevado de empresas que operan con… (Leer más)

¿No sabes por dónde empezar con la implementación de controles de PCI DSS? El “enfoque priorizado” te puede ayudar con esta tarea

Cuando se procesan, almacenan o transmiten datos de tarjetas de pago por razones operativas del negocio, es indispensable el despliegue e implementación de controles de seguridad para prevenir potenciales fraudes y robos de datos sensibles. Es aquí en donde entra el estándar PCI DSS (Payment Card Industry – Data Security Standard), que define una serie… (Leer más)

¿Quieres compartir tu conocimiento y experiencias con los estándares del PCI SSC? ¡PCI Hispano te espera!

Con motivo de los dos años de PCI Hispano este marzo de 2015, queremos estrechar aún más los lazos con nuestros lectores e invitar a nuestro público a hacerse partícipe con las publicaciones del portal. Si has encontrado interesante la información publicada y te ha servido dentro de los procesos de implementación y auditoría, ¿por qué no aportar también tus… (Leer más)

PCI DSS en aplicaciones de pago para smartphone

NOTA DEL EDITOR: Queremos presentar a nuestro nuevo colaborador  Guillem Fábregas, profesional de la seguridad con amplia experiencia en la implementación de PCI DSS. ¿Quieres saber si es necesario que una aplicación instalada en un smartphone cumpla con PCI DSS? Guillem en este primer artículo responde a esta pregunta y ofrece una serie de recursos para implementar… (Leer más)

El fin de SSL y la llegada de PCI DSS y PA DSS v3.1

Como era de esperarse, el PCI SSC no se ha quedado atrás y ha tomado acciones drásticas frente a los recientes (y no tan recientes) problemas de seguridad asociados al protocolo Secure Socket Layer (SSL).  Como se comentó hace un par de meses en PCI Hispano en el artículo “Evita que las vulnerabilidades de SSL/TLS afecten… (Leer más)

El 2015 ya está cerca: ¿Estás preparado para PCI DSS y PA DSS v3.0?

En poco tiempo empezaremos el 2015. En este nuevo año las versiones 3.0 de PCI DSS y PA DSS entran a remplazar completamente a las versiones 2.0 que permanecieron activas desde 2011 hasta 2014. Este cambio sigue los patrones definidos en el ciclo de vida de los cambios de PCI y PA DSS establecidos por el PCI SSC. A partir del 1… (Leer más)

Página 7 de 12« Primero...3456789101112

Siguenos en redes sociales

Suscripción a feedSíguenos en TwitterSíguenos en FacebookPerfil de LinkedInSíguenos en Google+

Editor Principal

David AcostaDavid Acosta

CISSP Instructor, CISA, CISM, CRISC, PCI QSA, CHFI Trainer, CEH, CCNA Security, OPST, BS25999 LA.

Colaboradores

Guillem FábregasGuillem Fábregas

CISSP Instructor, CISA, CISM, CRISC, PCI QSA, PCIP, ISO 27001 Lead Auditor

Ariel VásquezAriel Vásquez

CISSP, OPST

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 138 suscriptores

Seguir

Reciba las actualizaciones en su correo

Ir arriba