image

Hoe je creditcardgegevens in netwerkverkeer detecteert

woensdag 2 januari 2008, 09:59 door Redactie, 2 reacties

Intrusion detection en prevention systemen lijken de uitgelezen kandidaten om het lekken van creditcardgegevens over het netwerk tegen te gaan, toch is dat niet zo eenvoudig als het lijkt, aldus Ofer Shezaf. In dit artikel bekijkt hij verschillende punten die bij het implementeren van een netwerk monitoring systeem, dat het lekken van creditcardnummers moet tegengaan, komt kijken. Iets wat vooral belangrijk is voor bedrijven die met de Payment Card Industry Data Security Standard (PCI-DSS) te maken hebben.

"Het detecteren van creditcarddiefstal door netwerk verkeer te monitoren is erg lastig, maar het monitoren is handig om het onbewust lekken van creditcardnummers tegen te gaan. Om dit te doen moet het monitoring systeem applicatie en protocol bewust zijn, zodat het zowel de encodering als versleuteling van de gegevens kan compenseren", gaat Shezaf verder.

Reacties (2)
02-01-2008, 11:21 door Anoniem
Je kan ook gebruik maken van honny tolkens. Daarbij schrijf
je een record weg naar de database waarbij geen enkele
business reden bestaat dat deze geaccessed word. Indien deze
record word gecopieerd weet je er trouble is
02-01-2008, 13:00 door Anoniem
je bedoelt honeytokens neem ik aan. en alhoewel die ook hun nut hebben
is dat niet echt waar men het over heeft in dit artikel lijkt me.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.