2012-03-02 69 views
2

有谁知道Apache Tomcat(最新版本)是否符合PCI?如果是(或者如果不是)你能 - 请 - 给我提供一些支持肯定/否定的链接?是否符合Apache Tomcat PCI?

在此先感谢

+0

我认为这是使Tomcat的兼容十分引导 https://benchmarks.cisecurity.org/tools2/apache/CIS_Apache_Tomcat_Benchmark_v1.0.0.pdf – 2014-03-14 14:33:16

回答

0

嗯,这将是你对它什么...如果你用它来存储信用卡以纯文本格式,那就不是。根本不要处理信用卡,这样可以。你为什么问,真的有什么问题?

+0

嗯,我曾经通过了PCI认证,但他们工作的公司IBM Websphere如此,我不知道是否可以(根据PCI)使用开源应用服务器 – Wilmer 2012-03-02 19:47:55

+1

他们有Websphere么?支付经理我猜?我认为解决方案/基础设施可以是PCI兼容的,而不仅仅是一些软件 – 2012-03-02 19:55:24

1

Tomcat进入与特定版本中存在的漏洞相关的PCI问题,并且信用卡PAN存储在Tomcat驱动接口背后的某处(无论是否加密,这没有区别)。如果您正在使用Tomcat来提供网页,jsps或其他任何类似的网络,那么您有可能在PCI-DSS的范围内。

如果你看看Tomcat网站,它会告诉你关于识别的漏洞的至少版本6和7的状态。

最后我听说,对于版本6,您至少需要6.0.35的合规性。我不确定需要哪个版本的版本7。