ข้ามไปยังเนื้อหา

อ้างอิง

  • F5 Client-Side Defense — หน้าผลิตภัณฑ์และเอกสารข้อมูล
  • มาตรฐาน PCI DSS v4.0 — คลังเอกสารมาตรฐานฉบับสมบูรณ์
  • ข้อกำหนด 6.4.3 — จัดการสคริปต์ทั้งหมดในหน้าชำระเงิน: รักษารายการสินค้าคงคลัง ให้การอนุมัติและเหตุผลเป็นลายลักษณ์อักษร และตรวจสอบความสมบูรณ์
  • ข้อกำหนด 11.6.1 — ติดตั้งกลไกตรวจจับการดัดแปลงในหน้าชำระเงินเพื่อแจ้งเตือนเมื่อมีการแก้ไข HTTP headers และเนื้อหาหน้าเว็บโดยไม่ได้รับอนุญาต
  • ความเสี่ยงด้านความปลอดภัยฝั่งไคลเอนต์ของ OWASP — คู่มือการทดสอบความปลอดภัยเว็บแอปพลิเคชันของ OWASP
  • การวิจัยภัยคุกคาม Magecart — ภาพรวมของกลุ่ม Magecart และการรณรงค์ขโมยข้อมูลดิจิทัล
  • การละเมิดของ British Airways (2018) — Magecart Group 6 ฝัง skimmer เข้าไปในหน้าชำระเงินของ BA ส่งผลกระทบต่อธุรกรรม 380,000 รายการ
  • การละเมิดของ Ticketmaster (2018) — การโจมตีห่วงโซ่อุปทานผ่านสคริปต์ Inbenta chatbot ที่ถูกบุกรุก ซึ่งขโมยข้อมูลบัตรชำระเงิน