Безопасность карточного бизнеса : бизнес-энциклопедия [А К Алексанов] (fb2) читать постранично, страница - 168

- Безопасность карточного бизнеса : бизнес-энциклопедия 3.63 Мб, 449с. скачать: (fb2) - (исправленную)  читать: (полностью) - (постранично) - А. К. Алексанов - И. А. Демчев - А. М. Доронин

 [Настройки текста]  [Cбросить фильтры]

USB-порт удаленного компьютера, как будто оно подключено в USB-порт вашего локального ПК.

(обратно)

100

Различные утилиты для удаленного управления компьютером по сети. При наличии бэкдора использовать не обязательно, но иногда более удобно.

(обратно)

101

Кейлогер, кейлоггер, keylogger (англ. key — клавиша и logger — регистрирующее устройство) — это программное обеспечение или аппаратное устройство, регистрирующее каждое нажатие клавиши на клавиатуре компьютера.

(обратно)

102

«Компьютерный сборщик судебных улик», иными словами программно-аппаратные средства для сбора информации, скрытой глубоко в операционной системе, с целью получения доказательств о каком-либо неправомерном использовании компьютера.

(обратно)

103

Скачать данную утилиту можно по адресу http://sourceforge.net/projects/usbhistory/. Кроме того, можно найти и комплексное решение, в которое вошли многие признанные утилиты в области расследований инцидентов нарушения ИБ, — например, WinTaylor (http://www.caine-live.net/page2/page2.html).

(обратно)

104

Например, см.: Платежные карты: бизнес-энциклопедия. М.: Маркет ДС, 2008.

(обратно)

105

Генерацию ключей можно осуществлять в серверной.

(обратно)

106

Конечно, можно рассматривать ПЦ как некую замкнутую единую нераспределенную систему, не имеющую связи с внешними источниками данных, но в этом случае ПЦ не может считаться ЦОДом, поскольку данные не поступают извне, а формируются внутри системы, которая сама же является их потребителем. Подобную систему можно рассматривать лишь как хранилище информации, и к процессинговому центру ее уже отнести нельзя.

См. раздел «Международные стандарты безопасности PSI DSS» наст. книги.

(обратно)

107

См. раздел «Международные стандарты безопасности PSI DSS» наст. книги.

(обратно)

108

http://ru.wikipedia.org/wiki/Bruteforce

(обратно)

109

Подробно о данном стандарте см. раздел «Стандарты международных платежных систем PCI DSS».

(обратно)

110

«Тонкие клиенты» для аутсорсинга процессинга, Intelligent Enterprise. Спецвыпуск 1. 2007. http://www.iemag.ru/interview/detail.php?ID=20823&sphrase_id=47700

(обратно)

111

Авторы методики — Г. В. Саенко, О. В. Тушканова. Организация-разработчик — Экспертно-криминалистический центр МВД России. При разработке типовой методики использованы печатные материалы, указанные в списке литературы.

(обратно)

112

Валидность — степень соответствия показателя тому понятию, которое он призван отражать.

(обратно)

113

Сведения из электронных баз платежных систем можно получить через отдел компьютерных экспертиз и технологий ЭКЦ МВД России либо запросив (через следователя) платежную систему или организацию, занимающуюся обслуживанием платежных карт.

(обратно)

114

В платежной системе Maestro номер в реквизитах внешнего оформления карты может не совпадать с номером, расположенном на магнитной полосе данной карты.

(обратно)

115

Если на третьей дорожке установлено наличие информации, привести ее содержание.

(обратно)

116

Указывается при наличии информации в электронных базах платежных систем.

(обратно)

117

Указывается при наличии информации на первой дорожке магнитной полосы.

Кредитная или расчетная указывается в зависимости от типа продукта и устанавливается по электронным базам данных платежных систем. Если информация о типе продукта в базах данных платежных систем не указана, то термин «кредитная/расчетная» может быть заменен на термин «платежная».

(обратно)

118

Кредитная или расчетная указывается в зависимости от типа продукта и устанавливается по электронным базам данных платежных систем. Если информация о типе продукта в базах данных платежных систем не указана, то термин «кредитная/расчетная» может быть заменен на термин «платежная».

(обратно)