<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>B!n@ryz0ne &#187; PCI Compliance</title>
	<atom:link href="http://www.binary-zone.com/category/pci-compliance/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.binary-zone.com</link>
	<description>- The one who doesn&#039;t fall, doesn&#039;t stand up -</description>
	<lastBuildDate>Wed, 21 Dec 2011 21:32:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>كيف تدير عملية الـ Patch Management في مؤسستك؟</title>
		<link>http://www.binary-zone.com/2009/12/31/how-do-you-control-the-patch-management-in-your-organization/</link>
		<comments>http://www.binary-zone.com/2009/12/31/how-do-you-control-the-patch-management-in-your-organization/#comments</comments>
		<pubDate>Thu, 31 Dec 2009 06:16:24 +0000</pubDate>
		<dc:creator>B!n@ry</dc:creator>
				<category><![CDATA[Patch Management]]></category>
		<category><![CDATA[PCI Compliance]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Auto Update]]></category>
		<category><![CDATA[Documented]]></category>
		<category><![CDATA[Logged]]></category>
		<category><![CDATA[Patches]]></category>
		<category><![CDATA[Testing Environment]]></category>

		<guid isPermaLink="false">http://www.binary-zone.com/?p=2074</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته أحدى متطلبات الـ PCI Compliance إنك لا تستعمل Auto Update على الخوادم التي لديك &#8230; بل تقوم بتحميل التحديثات سواءاً أمنية أو غير أمنية على خوادم غير &#8230; أي تقوم بعمل بيئة خاصة للتجربة Testing Environment &#8230; تقوم بتركيب التحديثات Patches وتجربتها عليهم هناك ومن ثم إن لم تجد مشكلة؟ [...]]]></description>
		<wfw:commentRss>http://www.binary-zone.com/2009/12/31/how-do-you-control-the-patch-management-in-your-organization/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PCI Compliance Free Bootcamp</title>
		<link>http://www.binary-zone.com/2009/12/21/pci-compliance-free-bootcamp/</link>
		<comments>http://www.binary-zone.com/2009/12/21/pci-compliance-free-bootcamp/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 01:24:58 +0000</pubDate>
		<dc:creator>B!n@ry</dc:creator>
				<category><![CDATA[Companies]]></category>
		<category><![CDATA[PCI Compliance]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Vulnerability Management]]></category>
		<category><![CDATA[Bootcamp]]></category>
		<category><![CDATA[qualys]]></category>
		<category><![CDATA[Vulnerability Assessment]]></category>

		<guid isPermaLink="false">http://www.binary-zone.com/?p=2048</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته إذا أحببت التعرف والتعلم ما يخص الـ PCI Compliance ؟ تستطيع عمل ذلك من خلال الـ Bootcamp الذي عملته شركة Qualys المشهورة في مجال Vulnerability Assessment والـ PCI Compliance وغيرها من الخدمات والبرمجيات الرائعة جداً &#8230; قاموا بعمل دورة بسيطة عبارة عن 10 أجزاء وتنتهي بحوالي 5 أسابيع &#8230; الدورة [...]]]></description>
		<wfw:commentRss>http://www.binary-zone.com/2009/12/21/pci-compliance-free-bootcamp/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Linux Iptables ip_conntrack: table full, dropping packet error</title>
		<link>http://www.binary-zone.com/2009/09/26/linux-iptables-ip_conntrack-table-full-dropping-packet-error/</link>
		<comments>http://www.binary-zone.com/2009/09/26/linux-iptables-ip_conntrack-table-full-dropping-packet-error/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 06:35:13 +0000</pubDate>
		<dc:creator>B!n@ry</dc:creator>
				<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[PCI Compliance]]></category>
		<category><![CDATA[PenTest]]></category>
		<category><![CDATA[ip_conntrack]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[proc]]></category>
		<category><![CDATA[sysctl.conf]]></category>

		<guid isPermaLink="false">http://www.binary-zone.com/?p=1964</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته كنت أقوم بعمل فحص بواسطة Nessus ولكن لم تكن النتائج تظهر بشكل صحيح، خاصة وإن بعض الفحوصات تمت أكثر من مرة، ولهذا أستغربت من الموضوع &#8230; وأيضاً أجهزة أخرى لم تكن تحقق الـ PCI Compliance وكان تقرير Nessus يقول لي بإنه لم يستطيع القيام بعملية فحص شاملة وكاملة !!! أستغربت [...]]]></description>
		<wfw:commentRss>http://www.binary-zone.com/2009/09/26/linux-iptables-ip_conntrack-table-full-dropping-packet-error/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Disabling SSLv2 &amp; Weak CipherSuites Support in Apache Tomcat</title>
		<link>http://www.binary-zone.com/2009/07/11/disabling-sslv2-weak-ciphersuites-support-in-apache-tomcat/</link>
		<comments>http://www.binary-zone.com/2009/07/11/disabling-sslv2-weak-ciphersuites-support-in-apache-tomcat/#comments</comments>
		<pubDate>Sat, 11 Jul 2009 10:39:49 +0000</pubDate>
		<dc:creator>B!n@ry</dc:creator>
				<category><![CDATA[Apache/Tomcat]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[PCI Compliance]]></category>
		<category><![CDATA[PenTest]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web Security]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[CipherSuites]]></category>
		<category><![CDATA[JSSE]]></category>
		<category><![CDATA[KeyStore]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[SSLv2]]></category>
		<category><![CDATA[Tomcat]]></category>

		<guid isPermaLink="false">http://www.binary-zone.com/?p=1922</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته نفس الخلل الذي ظهر عندي في خادم Apache من أجل فحص الحصول على PCI Compliance ظهر في خادم Tomcat وهو وجود Weak supported SSL ciphers suites &#8230; وبصراحة أنا ما لي خبرة في Tomcat ولهذا كان لازم أبدأ بالقراءة عنه وعن طريقة عمله وإعداداته &#8230; والحمد لله بعد القراءة عرفت [...]]]></description>
		<wfw:commentRss>http://www.binary-zone.com/2009/07/11/disabling-sslv2-weak-ciphersuites-support-in-apache-tomcat/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>ASP.NET Debug Method Enabled</title>
		<link>http://www.binary-zone.com/2009/07/11/asp-net-debug-method-enabled/</link>
		<comments>http://www.binary-zone.com/2009/07/11/asp-net-debug-method-enabled/#comments</comments>
		<pubDate>Sat, 11 Jul 2009 10:07:39 +0000</pubDate>
		<dc:creator>B!n@ry</dc:creator>
				<category><![CDATA[Apache/Tomcat]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[PCI Compliance]]></category>
		<category><![CDATA[PenTest]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web Security]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[debug]]></category>
		<category><![CDATA[Notepad]]></category>
		<category><![CDATA[Web Application]]></category>

		<guid isPermaLink="false">http://www.binary-zone.com/?p=1916</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته مشكلة أخرى ظهرت عندي عند عمل فحص على PCI Compliance وكانت بإنه الـ Debug مفعل في ملفات ASP.NET وهذه تكشف بعض المعلومات التي لا يفترض يتم كشفها إلا للأشخاص المصرح لهم بذلك authenticated users &#8230; ولهذا عليك بإيقاف ذلك أو عمل تعطيل لها من خلال التالي: قم بفتح ملف Web.config [...]]]></description>
		<wfw:commentRss>http://www.binary-zone.com/2009/07/11/asp-net-debug-method-enabled/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Solution: CrossDomain.xml File Has Allow-all Policy</title>
		<link>http://www.binary-zone.com/2009/07/11/solution-crossdomain-xml-file-has-allow-all-policy/</link>
		<comments>http://www.binary-zone.com/2009/07/11/solution-crossdomain-xml-file-has-allow-all-policy/#comments</comments>
		<pubDate>Sat, 11 Jul 2009 08:21:15 +0000</pubDate>
		<dc:creator>B!n@ry</dc:creator>
				<category><![CDATA[Apache/Tomcat]]></category>
		<category><![CDATA[PCI Compliance]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web Security]]></category>
		<category><![CDATA[Tomcat]]></category>

		<guid isPermaLink="false">http://www.binary-zone.com/?p=1911</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته هذه مشكلة أخرى ظهرت لي أثناء الفحص للحصول على PCI Compliance وهي موجودة في خادم Tomcat &#8230; طبعاً هي ممكن تكون خلل في حالات وفي حالات أخرى لا &#8230; إن كانت تعرض بيانات للعامة أو غير موجودة خلف جدار ناري الشركة وغيرها &#8230; في هذه الحالات ممكن يكون Allow all [...]]]></description>
		<wfw:commentRss>http://www.binary-zone.com/2009/07/11/solution-crossdomain-xml-file-has-allow-all-policy/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Disabling Weak SSLv2 Support in Apache Server</title>
		<link>http://www.binary-zone.com/2009/07/08/disabling-weak-sslv2-support-in-apache-server/</link>
		<comments>http://www.binary-zone.com/2009/07/08/disabling-weak-sslv2-support-in-apache-server/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 23:47:35 +0000</pubDate>
		<dc:creator>B!n@ry</dc:creator>
				<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Linux Services]]></category>
		<category><![CDATA[PCI Compliance]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web Security]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[SSLCipherSuite]]></category>
		<category><![CDATA[SSLProtocol]]></category>
		<category><![CDATA[SSLv2]]></category>
		<category><![CDATA[SSLv3]]></category>
		<category><![CDATA[TLSv1]]></category>

		<guid isPermaLink="false">http://www.binary-zone.com/?p=1902</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته هذه واحدة من المشاكل التي وجدتها بعد الفحص الخارجي الذي قمت به من أجل متطلبات الـ PCI Compliance الأسبوع الماضي &#8230; على الرغم من كون أغلب المتصفحات اليوم تقوم بإستعمال TLSv1 الأقوى و SSLv3 ولكن مع هذا يجب عمل تعطيل كامل لـ SSLv2 ولهذا ما لنا سوى تنفيذ الحلول :) [...]]]></description>
		<wfw:commentRss>http://www.binary-zone.com/2009/07/08/disabling-weak-sslv2-support-in-apache-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

