Reduzindo riscos de terceiros: PCI DSS 4.0 e prevenção de ataques à cadeia de suprimentos
Com o prazo final do PCI DSS 4.0 se aproximando, em 31 de março de 2025, as organizações precisam cumprir com urgência os novos mandatos, especialmente sobre riscos de terceiros e ataques à cadeia de suprimentos.
Ataques recentes como o Polyfill[.]io mostram como componentes de terceiros comprometidos se tornam backdoors para hackers. O Requisito 6.4.3 do PCI DSS 4.0 exige controles de script de navegador mais rigorosos, enquanto o Requisito 12.8 se concentra na proteção de provedores terceirizados.
Como as empresas podem implementar essas salvaguardas de forma eficaz?
Junte-se a Vivekanand Gopalan (VP de Produtos – Indusface) e Phani Deepak Akella (VP de Marketing – Indusface) enquanto eles detalham esses requisitos de conformidade e compartilham estratégias para proteger seus aplicativos contra ataques à cadeia de suprimentos.
Os principais pontos de discussão incluem:
- Atendendo aos mandatos do PCI DSS 4.0
- Bloqueio de componentes maliciosos e execução não autorizada de JavaScript
- Identificando superfícies de ataque de dependências de terceiros
- Prevenção de ataques do tipo man-in-the-browser com monitoramento proativo
Não espere até o prazo final — garanta sua inscrição agora!
Reduzindo riscos de terceiros: PCI DSS 4.0 e prevenção de ataques à cadeia de suprimentos
Sexta-feira, 28 de fevereiro de 2025 | 13h30 – 14h15 (horário Brasil)
All registrants will receive a free access to the recording.
Veja também:
- Banco Neon é hackeado e 30Milhões de clientes são afetados
- Cibercrime ameaça mais de meio milhão de Smart TVs
- Dicas para identificar conteúdos falsos e manipulações com IA na internet
- Programa rouba criptomoedas presentes nas lojas oficiais de aplicativos
- Empresas brasileiras perdem mais de R$1Mi em ataques
- Fraudes de identidade em cripto cresceram 50% na América Latina em 2024
- Hackers usam anexos de imagem e vídeo para entregar malware
- Interrupção da Cloudflare causada por bloqueio malsucedido de URL de phishing
- Vulnerabilidades do IBM Cloud Pak expõem dados confidenciais
- Vemos você usando o Gemini para phishing e scripts
- Amazon apresenta recursos para evitar vazamentos de dados
- Avaliação do risco de segurança no DeepSeek
Be the first to comment