4 Stimmen

Was sind einige bewährte Verfahren für den Umgang mit sensiblen Informationen?

Ich entwickle derzeit eine Anwendung für einen Kunden, die es ihnen ermöglichen wird, die Kreditkarten ihrer Kunden automatisch abzurechnen.

Mich interessiert, welche Best Practices es gibt, um Kreditkarteninformationen und andere sensible Daten wie Sozialversicherungsnummern, Kontonummern usw. sicher zu speichern und darauf zuzugreifen.

Ich gehe davon aus, dass eine Art von Verschlüsselung verwendet wird, aber bevor ich zu tief eintauche, wollte ich sehen, wie andere diese Anforderungen handhaben.

Nicht dass es eine Rolle spielt, aber wir entwerfen die Software mit Microsoft SQL Server für die Datenbank und verwenden C# und ASP.NET.

0voto

S.Lott Punkte 371691

Seien Sie vertraut mit den OWASP Bedrohungen und wissen Sie genau, wie Sie sie in Ihrer Anwendung und Ihrem Framework bekämpfen können. Es ist schwer zu glauben, wie viele Menschen halbherzige Lösungen für SQL Injection und Cross-Site Scripting Angriffe akzeptieren.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X