Se le ha pedido a nuestra organización que cumpla con las normas PCI DSS.
Como parte del Departamento de TI, debemos demostrar que ninguna de nuestras infraestructuras de TI almacena datos de carhdolder ni datos confidenciales de autenticación. Es como 7 tipos de datos (es decir, PAN, nombre del titular de la tarjeta, código de servicio, fecha de caducidad, banda magnética completa, código de validación, PIN) Hemos probado algunas herramientas que buscan archivos y nos ayudan a identificar los PAN, pero ninguno de ellos identifica patrones para el resto de los tipos de datos, como el código de servicio, la banda magnética completa o el código de validación que son datos confidenciales y de acuerdo con PCI no deben ser almacenado en absoluto. ¿Cómo podríamos realizar un escaneo similar en una base de datos?
¿Cuál sería la mejor forma técnica de demostrar que no almacenamos ninguno de esos datos?