testing-aqa junior

PCI DSS — что должен знать AQA?

Ответ

Payment Card Industry Data Security Standard. CVV/CVC нельзя хранить вообще (даже в зашифрованном виде) после авторизации. Номер карты (PAN) при хранении должен быть нечитаемым — только маскированный (****1234), токенизированный или зашифрованный. Логи не должны содержать полный PAN.

Разбор: PCI DSS категорически запрещает хранить CVV/CVC после авторизации — в любом виде, включая зашифрованный; номер карты (PAN) при хранении должен быть нечитаемым (маскирование/токенизация/шифрование) и не должен попадать в логи целиком. Все три дистрактора допускают то, что стандарт прямо запрещает: хранение CVV, открытый PAN в БД или логирование полного номера карты, что и делает их неверными.

Хочешь так же по своей компании — с вопросами по грейдам и задачами? Закажи гайд или забери свежее в Telegram.

Заказать гайд Пройти тест
новые гайды и свежие вопросы с собесов — первыми в Telegram Смотреть гайды Подписаться