Je hebt een klacht over de onderstaande posting:
De omgekeerde volgorde van Caveman's uitspraken: Door CavemanIn de oude pci1.1 versie staan de aanvullende beveiligingsmaatregelen aangeven bij het gebruik van WEP.Klopt. Hoewel er in PCI-DSS v1.1 onder 2.1.1 ook over WEP gesproken wordt, is 4.1.1 een stuk strenger: Uit PCI-DSS 1.14.1.1 For wireless networks transmitting cardholder data, encrypt the transmissions by using WiFi protected access (WPA or WPA2) technology, IPSEC VPN, or SSL/TLS. Never rely exclusively on wired equivalent privacy (WEP) to protect confidentiality and access to a wireless LAN. If WEP is used, do the following: o Use with a minimum 104-bit encryption key and 24 bit-initialization value o Use ONLY in conjunction with WiFi protected access (WPA or WPA2) technology, VPN, or SSL/TLS o Rotate shared WEP keys quarterly (or automatically if the technology permits) o Rotate shared WEP keys whenever there are changes in personnel with access to keys o Restrict access based on media access code (MAC) address. De eerste (inleidende zin) lijkt ...
Beschrijf je klacht (Optioneel):