¿Cómo puedo aislar APIs que consumen servicios con datos de tarjeta para cumplimiento PCI DS?

Joel Acosta 20 Reputation points
2024-07-09T20:46:07.7533333+00:00

Buenas tardes

Actualmente me encuentro asesorando a una empresa para el cumplimiento del estándar PCI DSS en Azure y se presenta el siguiente escenario. Tienen un API manager donde se encuentran configuradas todas las APIs sin discriminación, tanto aquellas que consumen y no consumen datos de tarjeta en el Backend. Mi pregunta es la siguiente, cual es la arquitectura recomendada para poder aislar aquellas APIs que deben formar parte de PCI DSS y separarlas de las que no son PCI DSS, o en su defecto si no fuese necesario aislarlas, de que forma me aseguro que las APIs no conversen entre si y que no tengan comunicación directa.

Agradezco de antemano su respuesta.

Azure API Management
Azure API Management
An Azure service that provides a hybrid, multi-cloud management platform for APIs.
2,187 questions
{count} votes

Your answer

Answers can be marked as Accepted Answers by the question author, which helps users to know the answer solved the author's problem.