资安下午茶
·
August 20, 2025

2025Q3 PCI DSS 资安下午茶

本场资安下午茶解析 PCI DSS v4.0.1 新增的三项应用层要求:安全开发流程与代码审查、支付页面脚本管理,以及变更与篡改检测,并说明应对客户端攻击的防护做法。

Event cover image

PCI DSS v4.0.1 新增三大应用层关键条文:

  • 6.3.2 安全开发流程与程式码审查
  • 6.4.3 支付页面脚本管理
  • 11.6.1 异动与篡改侦测

全面应对客户端攻击(如 Magecart),加强从开发到浏览器端的合规防线。

本次特别邀请 Black Duck 国际开源安全专家丁孙博士,从新加坡带来第一手实务经验,结合条文解析与技术落地,协助团队一次到位提升合规与安全。

  • 🔍 条文解析:新版 PCI DSS v4.0.1 中的三大应用层高风险控管重点
  • 🛠️ 技术实作:SDLC 安全整合、支付页面脚本管控、防异动篡改侦测
  • 💡 风险应对:因应客户端攻击(如 Magecart)的防护策略
  • 🌏 国际视野:Black Duck 专家带来的全球最佳实践分享

重点条文

Req. 6.3.2 – 🛠️ SDLC 安全深度整合

如何在需求、设计、开发、测试到部署各阶段落实安全把关,「预防胜于治疗」的最佳示范。

Req. 6.4.3 – 🧩 支付页安全策略

建立完整的脚本管控与授权流程,防堵浏览器端资料窃取。

Req. 11.6.1 – 🕵️ 防异动与防篡改机制

实时监控支付页面与传输内容完整性,快速侦测并应对异常。

讲者

丁孙博士 – Black Duck Solutions 资深顾问

  • 拥有多年国际资安与合规经验
  • 专精开源安全、应用程序弱点管理与合规实践策略

关于 Black Duck:Black Duck Software 提供开源软件安全与合规的应用程序安全测试解决方案,协助企业在云端与地端部署中有效管理并降低开源组件风险,提升软件信任度与业务竞争力。

  • #PCI DSS
  • #Compliance
  • #资安必修课
  • #Script
  • #HTTPHeader
  • #SBOM
  • #CSP
  • #SRI
  • #ComponentScan

活动信息

  • 📅 日期:2025-08-28 周四 下午 2:00-4:30
  • 📍 地点:安律国际 台北办公室(捷运南京复兴站8号 或 松江南京站6号出口)
  • 名额有限,机会难得!

对我们的活动感兴趣吗?欢迎与我们联系

👉 联系我们