PCI Compliance

كيف تدير عملية الـ Patch Management في مؤسستك؟

السلام عليكم ورحمة الله وبركاته أحدى متطلبات الـ PCI Compliance إنك لا تستعمل Auto Update على الخوادم التي لديك ... بل تقوم بتحميل التحديثات سواءاً أمنية أو غير أمنية على خوادم غير ... أي تقوم بعمل بيئة خاصة للتجربة Testing Environment ... تقوم بتركيب التحديثات Patches وتجربتها عليهم هناك ومن ثم إن لم تجد مشكلة؟ تقوم بعمل تطبيق لها على الخوادم الأصلية الـ Production ... طبعاً جميع هذه الخطوات تكون موثقة ومسجلة Documented و Logged ... طيب المشكلة الآن التي ربما مرت عليكم أم لا هي حين تقوم...

PCI Compliance Free Bootcamp

السلام عليكم ورحمة الله وبركاته إذا أحببت التعرف والتعلم ما يخص الـ PCI Compliance ؟ تستطيع عمل ذلك من خلال الـ Bootcamp الذي عملته شركة Qualys المشهورة في مجال Vulnerability Assessment والـ PCI Compliance وغيرها من الخدمات والبرمجيات الرائعة جداً ... قاموا بعمل دورة بسيطة عبارة عن 10 أجزاء وتنتهي بحوالي 5 أسابيع ... الدورة جدا مبسطة لشرح مفاهيم هذه الـ standards وكيفية الوصول اليها وتحقيقها وأيضاً كيفية المحافظة عليها ... نصيحة لا تفوتكم ... تستطيع التسجيل في هذه الدورة البسيطة من خلا...

Linux Iptables ip_conntrack: table full, dropping packet error

السلام عليكم ورحمة الله وبركاته كنت أقوم بعمل فحص بواسطة Nessus ولكن لم تكن النتائج تظهر بشكل صحيح، خاصة وإن بعض الفحوصات تمت أكثر من مرة، ولهذا أستغربت من الموضوع ... وأيضاً أجهزة أخرى لم تكن تحقق الـ PCI Compliance وكان تقرير Nessus يقول لي بإنه لم يستطيع القيام بعملية فحص شاملة وكاملة !!! أستغربت يومها، ما هو السبب ولهذا ذهبت وتابعت السجلات Log Files ... فعندها وجدت بإن النواة للجهاز تقول شيء كهذا: Sep 8 22:18:06 hostname kernel: NET: 347 messages suppressed. Sep 8 22:18:06 hostname...

Disabling SSLv2 & Weak CipherSuites Support in Apache Tomcat

السلام عليكم ورحمة الله وبركاته نفس الخلل الذي ظهر عندي في خادم Apache من أجل فحص الحصول على PCI Compliance ظهر في خادم Tomcat وهو وجود Weak supported SSL ciphers suites ... وبصراحة أنا ما لي خبرة في Tomcat ولهذا كان لازم أبدأ بالقراءة عنه وعن طريقة عمله وإعداداته ... والحمد لله بعد القراءة عرفت أين ملفات الإعداد وكيف أقوم بحل المشكلة ... الآن كل الذي عليك فعله هو التالي: أذهب الى المجلد الخاص بملفات Tomcat (سيختلف من توزيعة لأخرى ومن تنصيب لآخر) ومن ثم قم بتحرير ملف الإعدادات الخاص بالخاد...

ASP.NET Debug Method Enabled

السلام عليكم ورحمة الله وبركاته مشكلة أخرى ظهرت عندي عند عمل فحص على PCI Compliance وكانت بإنه الـ Debug مفعل في ملفات ASP.NET وهذه تكشف بعض المعلومات التي لا يفترض يتم كشفها إلا للأشخاص المصرح لهم بذلك authenticated users ... ولهذا عليك بإيقاف ذلك أو عمل تعطيل لها من خلال التالي: قم بفتح ملف Web.config بأي محرر مثل Notepad أو غيره ... وبعد ذلك أبحث عن مكان وجود الخيار debug ... ستجده يساوي true قم بتغييره الى false وخلاص أنتهى الأمر :) مثال: < compilation debug="false" /> ...

Solution: CrossDomain.xml File Has Allow-all Policy

السلام عليكم ورحمة الله وبركاته هذه مشكلة أخرى ظهرت لي أثناء الفحص للحصول على PCI Compliance وهي موجودة في خادم Tomcat ... طبعاً هي ممكن تكون خلل في حالات وفي حالات أخرى لا ... إن كانت تعرض بيانات للعامة أو غير موجودة خلف جدار ناري الشركة وغيرها ... في هذه الحالات ممكن يكون Allow all غير ذلك لا ... في حالتي الأمر لا يجب ان لا يتم ربطها إلا مع بيانات تأتي من دومين أو IP معيين ... ولهذا الحل كان هكذا: أفتح الملف: vim crossdomain.xml وبدل من كون الملف إعداداته هكذا (أنظر الصورة): حيث...
Pages: 1 2 Next