Используют ssh ключи совместимый PCI?

valid users = %S избыточно, можно безопасно удалить его

0
задан 9 July 2013 в 11:24
1 ответ

Если ваша служба ssh открыта для Интернета, вам потребуется двухфакторная аутентификация (8.3). Это требование применяется к любой учетной записи с доступом к любой системе, в которой присутствуют данные о держателях карт (за исключением учетных записей, которые только обрабатывают транзакции и имеют доступ только к данным, которые они обрабатывают в это время). У вас также должна быть двухфакторная аутентификация во внутренней внутренней сети (8.2).

Ключ ssh учитывается только как один фактор (то, что вы знаете), даже если у него есть собственная кодовая фраза.

Это требование будет пропущено внешним сканированием, так как оно не может быть проверено. Но аудиторы, которые посещают вас на месте, должны его искать.

5
ответ дан 4 December 2019 в 11:29

Теги

Похожие вопросы