# 1 परीक्षण जो मैं कर सकता हूं, उनके कोड में एक शून्य-दिवसीय कारनामे का पता लगाना है (आमतौर पर मैगेंटो एक्सटेंशन के साथ बहुत मुश्किल नहीं है), केवल उनकी सुरक्षा टीम को एक नकली शोषण के परिणामस्वरूप नुकसान की रिपोर्ट करें (जिसमें कोई संकेत नहीं दिया गया है कोड का हिस्सा कमजोर है), और स्टॉप-वॉच शुरू करें - क्योंकि आपकी साइट हैक होने पर ठीक यही होने वाला है। जब उनके सहायक कर्मचारी वैश्विक एफ़टीपी और mysql का उपयोग करने के लिए कहते हैं, तो यह बताते हुए विनम्रता से कि यह PCI-DSS का उल्लंघन है और उन्हें आपके स्रोत कोड रिपॉजिटरी में केवल पढ़ने के लिए पहुँच प्रदान करने की पेशकश करता है।
# 2 परीक्षण जो मैं करता हूं, वह विक्रेता को कॉल करना और उन्हें गार्ड से पकड़ना है। उनसे पूछें कि वे किस तरह का व्यवहार / यूनिट परीक्षण करते हैं, वे किस स्रोत-नियंत्रण प्रणाली का उपयोग करते हैं, वे PHP के किन संस्करणों का परीक्षण करते हैं, मैगेंटो के कौन से संस्करणों का परीक्षण किया जाता है, कौन से वेब-सर्वरों का परीक्षण किया जाता है, वे ब्राउज़र का उपयोग करते हैं या नहीं फ्रंट-एंड घटकों के परीक्षण के लिए -स्टैक, आदि ... यदि विक्रेता को पता नहीं है कि आप किस बारे में बात कर रहे हैं, तो चुप हो जाता है या "आपको वापस ईमेल करने के लिए एक विशेषज्ञ प्राप्त करना चाहता है", नरक की तरह चलाएं क्योंकि वे सबसे अधिक संभावना नंबर का उपयोग करते हैं। "संस्करण नियंत्रण" के लिए ज़िप फाइल करें और अपने ग्राहकों द्वारा रिपोर्ट किए जाने के 3 महीने बाद ही उन्हें ठीक करें।
PCI-DSS की बात करें तो, सभी सिस्टम संशोधनों के लिए एक प्रत्यावर्तन रणनीति की आवश्यकता होती है। उन मॉड्यूल के साथ जो गैर-अशक्त स्तंभों को कोर तालिकाओं में जोड़ते हैं, यह अब भी असंभव हो जाता है, जबकि अभी भी एक प्रत्यावर्तन रणनीति को बनाए रखना होगा जो एक ऑडिट को पारित करेगा। किसी भी मॉड्यूल से नरक की तरह चलाएं जो अक्षम होने पर समस्याएँ पैदा करेगा (पढ़ें: SQL त्रुटियां)।
PCI-DSS v3
6.4.5.4 बैक-आउट प्रक्रियाएँ।
सत्यापित करें कि प्रत्येक नमूना परिवर्तन के लिए बैक-आउट प्रक्रिया तैयार की जाती है।
प्रत्येक परिवर्तन के लिए, परिवर्तन विफल होने या किसी एप्लिकेशन या सिस्टम की सुरक्षा को प्रतिकूल रूप से प्रभावित करने की स्थिति में, बैकस्ट प्रक्रियाओं का दस्तावेजीकरण किया जाना चाहिए, ताकि सिस्टम को अपनी पिछली स्थिति में वापस लाया जा सके।
यह, अन्य उत्तरों के अलावा। IMO में कुछ खतरनाक बकवास के लिए शर्म की दीवार होनी चाहिए जो इस मंच पर पैदा की गई है।