Mar*_*ler 3 version-control mercurial pci-dss
PCI-DSS下的源代码存储库管理存在哪些限制(如果有)?
我工作的公司希望为我们网络下托管的客户开发信用卡处理服务.目前我们正在使用SVN进行版本控制.它是安全的,只有需要签出/提交访问权限的开发人员才能拥有它.与此同时,我计划从SVN转移到HG.但是,由于缺少对远程克隆的访问控制,安全团队对使用分布式SCM工具表示保留.具体而言,他们声称这会违反PCI-DSS合规性.可以?
首先,我只是说我的答案是快速阅读PCI-DSS 2.0,特别是要求6.
我不明白为什么使用Mercurial是一个问题,如果你使用它的方式与你使用Subversion的方式相当.以下是我认为这个的一些原因:
所以我认为在使用像Mercurial这样的DVCS时,有足够的空间可以兼容PCI-DSS.以上所有内容同样适用于Git.