510 likes | 619 Views
Vuosittainen Solinor PCI DSS - tietokilpailu. Solinor Oy. Monivalinta. Palomuurisääntöjen katselmointi. Palomuurisäännöt on katselmoitava vähintään: Vuosittain Puolivuosittain Neljännesvuosittain Kuukausittain Päivittäin. Maksukorttitietojen tallentaminen.
E N D
VuosittainenSolinor PCI DSS -tietokilpailu Solinor Oy
Palomuurisääntöjen katselmointi • Palomuurisäännöt on katselmoitava vähintään: • Vuosittain • Puolivuosittain • Neljännesvuosittain • Kuukausittain • Päivittäin
Maksukorttitietojen tallentaminen • Minkä seuraavista maksukortin tiedoista saa PCI DSS:n mukaan oletusarvoisesti tallentaa? • Turvakoodi, CVV2 • Magneettiraidan tiedot, Track-2 • Maksukorttinumero, PAN • Tunnusluku, PIN • Ei mitään edellä mainituista
Lokitietojen säilytys • Kuinkakauanlokitietoja(audit trail) tuleevähintäänsäilyttää? • 1 vuosi • 3 vuotta • 5 vuotta • 10 vuotta
Maksukorttitietojen säilytys • Mitenuseinmääritellynsäilytysajanmukaisestivanhentunutmaksukorttidatatuleevähintäänpoistaa? • Päivittäin • Kuukausittain • Neljännesvuosittain • Vuosittain
Palvelinten koventaminen • Mikäseuraavistaei ole PCI DSS:nsuosittelemapalvelinkovennusohjeistuksialaativataho? • Center for Internet Security (CIS) • International Organization for Standardization (ISO) • SysAdminAudit Network Security (SANS) Institute • National Institute of Standards Technology (NIST) • Computer Emergency Response Team (CERT)
Palomuurisääntöjen katselmointi • Palomuurisäännöt on katselmoitava vähintään: • Vuosittain • Puolivuosittain (1.1.7) • Neljännesvuosittain • Kuukausittain • Päivittäin
Maksukorttitietojen tallentaminen • Minkä seuraavista maksukortin tiedoista saa PCI DSS:n mukaan oletusarvoisesti tallentaa? • Turvakoodi, CVV2 • Magneettiraidan tiedot, Track-2 • Maksukorttinumero, PAN (3.2) • Tunnusluku, PIN • Ei mitään edellä mainituista
Lokitietojen säilytys • Kuinkakauanlokitietoja(audit trail) tuleevähintäänsäilyttää? • 1 vuosi (10.7) • 3 vuotta • 5 vuotta • 10 vuotta
Maksukorttitietojen säilytys • Mitenuseinmääritellynsäilytysajanmukaisestivanhentunutmaksukorttidatatuleevähintäänpoistaa? • Päivittäin • Kuukausittain • Neljännesvuosittain (3.1) • Vuosittain
Palvelinten koventaminen • Mikäseuraavistaei ole PCI DSS:nsuosittelemapalvelinkovennusohjeistuksialaativataho? • Center for Internet Security (CIS) • International Organization for Standardization (ISO) • SysAdminAudit Network Security (SANS) Institute • National Institute of Standards Technology (NIST) • Computer Emergency Response Team (CERT) (2.2)
Kysymys 1 Mitätahoja PCI DSS koskee?
Kysymys 2 Saako PCI DSS -ympäristössäkäyttää FTP- tai telnet-palvelinta?
Kysymys 3 Minkäläinentikettijärjestelmätulee PCI DSS:nmukaan olla käytössäohjelmistokehityksessä?
Kysymys 3 – vastaus(n/a) • Standardieiasetavaatimuksia tai vaaditikettijärjestelmänkäyttöäohjelmistokehityksessä :)
Kysymys 4 Milloin PCI DSS:nmukaisestisaatallentaa CVV2-turvakoodin tai magneettijuovantiedot?
Kysymys 5 Milloinriskiarvointitulee PCI DSS:nmukaisestisuorittaa?
Kysymys 6 Kenellä on oikeusnähdäsuojaamatonmaksukorttinumeroselkokielisenä?
Kysymys 7 Minkälainensalasanantulee PCI DSS:nmukaanvähintään olla?
Kysymys 8 Mitätietojavierailijalokintuleevähintäänsisältää?
Kysymys 9 Mitäsalausalgoritmiä PCI DSS vaatiikäyttämäänmaksukorttidataasalatessa?
Kysymys 1 MitkäneljäpäätasonvaatimustaPCI DSS asettaakoodikatselmoinneille? 4p
Kysymys 2 Mitkäovat PCI DSS:nmäärittelemätselkokielisenmaksukorttinumeronsuojausmenetelmät? 4p
Kysymys 3 Mitkäneljäasiaamuutoshallintaprosessissavaaditaandokumentoitavaksijokaisestamuutoksestakoskientietoturvapäivityksiäjaohjelmistomuutoksia? 4p
Kysymys 4 Mitkäkolmepäävaatimusta PCI DSS asettaaohjelmistokehitysprosessille? 3p
Kysymys 5 Mitätapojavoi PCI DSS:nmukaanmuunmuassakäyttääluvattomienlangattomientukiasemienhavaitsemiseen? 4p
GIGAHYPERKULTABONUS 1 Mitkäseitsemänpäätasonasiaatuleeottaahuomioonhäiriönhallintasuunnitelmassa (IRP?) 7p