资安下午茶
·
August 20, 2025
2025Q3 PCI DSS 资安下午茶
本场资安下午茶解析 PCI DSS v4.0.1 新增的三项应用层要求:安全开发流程与代码审查、支付页面脚本管理,以及变更与篡改检测,并说明应对客户端攻击的防护做法。

PCI DSS v4.0.1 新增三大应用层关键条文:
- 6.3.2 安全开发流程与程式码审查
- 6.4.3 支付页面脚本管理
- 11.6.1 异动与篡改侦测
全面应对客户端攻击(如 Magecart),加强从开发到浏览器端的合规防线。
本次特别邀请 Black Duck 国际开源安全专家丁孙博士,从新加坡带来第一手实务经验,结合条文解析与技术落地,协助团队一次到位提升合规与安全。
- 🔍 条文解析:新版 PCI DSS v4.0.1 中的三大应用层高风险控管重点
- 🛠️ 技术实作:SDLC 安全整合、支付页面脚本管控、防异动篡改侦测
- 💡 风险应对:因应客户端攻击(如 Magecart)的防护策略
- 🌏 国际视野:Black Duck 专家带来的全球最佳实践分享
重点条文
Req. 6.3.2 – 🛠️ SDLC 安全深度整合
如何在需求、设计、开发、测试到部署各阶段落实安全把关,「预防胜于治疗」的最佳示范。
Req. 6.4.3 – 🧩 支付页安全策略
建立完整的脚本管控与授权流程,防堵浏览器端资料窃取。
Req. 11.6.1 – 🕵️ 防异动与防篡改机制
实时监控支付页面与传输内容完整性,快速侦测并应对异常。
讲者
丁孙博士 – Black Duck Solutions 资深顾问
- 拥有多年国际资安与合规经验
- 专精开源安全、应用程序弱点管理与合规实践策略
关于 Black Duck:Black Duck Software 提供开源软件安全与合规的应用程序安全测试解决方案,协助企业在云端与地端部署中有效管理并降低开源组件风险,提升软件信任度与业务竞争力。
- #PCI DSS
- #Compliance
- #资安必修课
- #Script
- #HTTPHeader
- #SBOM
- #CSP
- #SRI
- #ComponentScan
活动信息
- 📅 日期:2025-08-28 周四 下午 2:00-4:30
- 📍 地点:安律国际 台北办公室(捷运南京复兴站8号 或 松江南京站6号出口)
- 名额有限,机会难得!
