Требование 11.6.1 предусматривает регулярное обнаружение неавторизованных изменений платёжной страницы в том виде, в каком её получает браузер конечного пользователя, с последующим оповещением, реагированием и документированием.

Мониторинг на стороне конечного пользователя: сравнение контента и заголовков с эталоном, уведомления и регламент реагирования.
Клиентские атаки (client-side attacks) — веб-скимминг (web skimming), внедрение в формы (formjacking), атаки типа Magecart — происходят после выдачи страницы. Перехваты на уровне CDN, сторонних скриптов и браузерных расширений не обнаруживаются средствами WAF и FIM. Требование 11.6.1 устраняет этот разрыв: обнаружение изменений именно в том виде, в каком их получает конечный пользователь.

| Подход | Плюсы | Минусы |
|---|---|---|
| Браузерный сенсор (browser-sensor) | Анализ реального DOM и заголовков в пользовательских сессиях, фиксация влияния сторонних скриптов, ISP и браузерных расширений. | Необходимость размещения лёгкого клиентского скрипта и контроля производительности. |
| Внешний сканер (external crawler) | Отсутствие необходимости размещения кода на стороне клиента, быстрое развёртывание; гибкое планирование частоты проверок. | Не обнаруживает сценарии, проявляющиеся только у реальных пользователей в определённых сегментах или регионах. |
| Гибридный подход | Максимальное покрытие сценариев при приемлемой стоимости. | Необходимость координации двух каналов сигналов и ведения единой отчётности. |
Артефакты
Интервью/наблюдение
Делайте
Не делайте
Самостоятельно — нет. Требование 11.6.1 предусматривает обнаружение изменений в том виде, в каком страницу получает браузер конечного пользователя. FIM может выступать дополнительным уровнем контроля, однако не заменяет проверку на стороне клиента.
Не реже одного раза в неделю. При повышенной оценке рисков (TAR) рекомендуется увеличение частоты проверок (до почасовой или поминутной).
Логи срабатываний и оповещений, регламенты (кто реагирует и как), доказательства устранения, выгрузки сравнения «эталон ↔ текущая страница», а также периодичность запусков.

Встроенные уведомления, чёткая процедура и хранение артефактов за 12+ месяцев обеспечивают выполнение 11.6.1 на практике.
© 2025 Cartelta. Все права защищены.
Направить запрос