Subido por Ing Manuel Martinez

EJERCICIO PCI-DSS

Anuncio
PERSONAL DE TI:
3 personas.
Funciones: (Redes,
Desarrollo de soluciones,
Administración de BD,
instalación app, Soporte)
RED INTERNA
172.19.12.0 / 24
Sucursales
Finanzas
Operaciones / Ventas
Enlaces E1,
MPLS, VPN
COMPONENTES DE
SEGURIDAD:
* Firewall
* Enlaces Dedicados entre
Sucursales y Corporativo
* Antivirus Empresarial
192.168.20.0 / 24
SERVICIOS (SOA)
DMZ
Servidor de Aplicaciones
Windows Server
2008
Web Logic 5.1
Conviven
todos los
servicios
para los
diferentes
sistemas de
la empresa
Sitio: hhtp://www.misitio.com.mx
Aplicación Web donde
registran pedidos y
realizan pagos (Efectivo,
TDC,TDD), almacena en su
sistema datos del cliente,
PAN (TDC/TDD), monto de
la compra.
Para realizar compras se
realiza el registro del
cliente y debe
autenticarse, (Usuario/
Contraseña).
De forma interna ejecutan
Queries a nivel Base de
datos para obtener listado
de Clientes, con su Número
de TDC, Montos, Saldos y los
guardan en archivos TXT ,
los cuales dejan en una
carpeta compartida para
que cualquier persona de la
empresa que lo requiera
pueda consultarlo.
Windows Server
2008
MySQL v. 5.0
Sistema para
analisis de
campañas para
clientes.
Se almacenan
los datos de los
clientes,
numeros de
tarjeta de
Crédito
Servidor de archivos
\\SerCorpoFIle\Pagos
Servidor FTP
Se cuenta con un sistema de
Integración de Datos para
consultar los pedidos,
ventas, formas de pago
(Incluye números de TDC) y
poder generar archivo XLS,
TXT y reportes para las
diferentes áreas del negocio
Windows Server 2003
SQL Server 2008
Usuario: usrPortal
Rol: Sysadmin
BD: SisPortalWeb
Tabla: MovTrans
Campo: NumTDC (Se
almacenen los 16
digitos de la tarjeta)
Se almacenan los
datos del cliente
Descargar