Pular para o conteúdo

Requisitos 6 e 11 do PCI DSS 4.0 cumpridos sem planilha

Desenvolvimento seguro, inventário de componentes, varreduras de vulnerabilidade e testes de intrusão do PCI DSS 4.0 cobertos e evidenciados numa plataforma.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

Onde PCI DSS costuma travar

Requisito 6.3.2
Inventário de software sob medida e componentes de terceiros.
Requisito 6.4.3
Controle de scripts nas páginas de pagamento.
Requisito 11.4
Pentest anual e após mudanças significativas.

O que muda com a TransiTax Security

Inventário automático
SBOM e SCA atendem ao inventário de componentes do 6.3.2.
Revisão de código
SAST e revisão por IA para o 6.2.3 antes da liberação.
Varreduras internas
Vulnerabilidades de containers, VMs e dependências para o 11.3.1.
Pentest com evidência
Pentest com IA e contínuo para o 11.4, com revisão humana opcional.

Controles de PCI DSS cobertos

Cada verificação e cada correção na plataforma gera evidência ligada ao requisito correspondente.

ReferênciaComo a TransiTax Security atende
6.2.3Revisão de software sob medida antes da liberação: SAST e revisão de PR.
6.3.1Identificação e classificação de vulnerabilidades: SCA com EPSS e KEV.
6.3.2Inventário de software e componentes de terceiros: SBOM.
6.3.3Correção de vulnerabilidades críticas em até um mês: SLA e AutoFix.
11.3.1Varreduras internas de vulnerabilidades trimestrais: containers e VMs.
11.4.1 a 11.4.5Testes de intrusão interno e externo: pentest com IA e on premise.

Este mapeamento é uma referência técnica e não substitui a análise do seu jurídico, compliance ou auditor.

Perguntas sobre PCI DSS

Não encontrou o que procurava? Nosso time responde em até um dia útil.

A TransiTax Security é uma ASV?

Não. As varreduras externas trimestrais do requisito 11.3.2 devem ser feitas por uma ASV aprovada pelo PCI SSC. Cobrimos as varreduras internas, o pentest e o desenvolvimento seguro.

O pentest com IA atende ao requisito 11.4?

O requisito exige metodologia definida e testador qualificado e independente. Para isso, oferecemos revisão e assinatura de profissional certificado sobre o relatório dos agentes.

O DSPM encontra números de cartão?

Sim, detecta PAN com validação de Luhn em bancos, buckets e logs, ajudando a reduzir o escopo do ambiente de dados do titular.

Vocês ajudam com o requisito 6.4.3?

A análise de superfície de ataque inventaria os scripts carregados nas páginas de pagamento e alerta sobre mudanças.

Veja o que é explorável no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.