Inventaire de scripts
Chaque script observé sur vos pages de paiement, avec son statut de revue. Les quatre onglets, la signification des statuts, et comment un script en sort.
Dernière mise à jour:
L'inventaire de scripts contient chaque script observé sur une page qui correspond à un motif de page de paiement activé, chacun avec son statut de revue. Il est construit à partir des reports de hash CSP et se trouve dans PCI DSS > Inventaire de scripts.
Nécessite un plan incluant la conformité. S'il est vide, la cause tient presque toujours au périmètre plutôt qu'au reporting. Voir Pages de paiement.
Les quatre onglets
| Onglet | Contenu |
|---|---|
| Origines | Une ligne par origine servant des scripts dans le périmètre. Cliquez pour filtrer Scripts dessus |
| Scripts | L'inventaire complet, filtrable par statut |
| Action requise | Uniquement Unreviewed et Needs review. Votre file de travail |
| Rejetés | Uniquement les scripts marqués comme rejetés |
Travaillez depuis Action requise. C'est le seul onglet dont le vide veut dire quelque chose.
Les scripts retirés sont exclus de tous les onglets.

Statuts
| Statut | Signification |
|---|---|
| Unreviewed | Détecté, personne n'a tranché |
| Needs review | Avait été justifié, et le hash a changé depuis |
| Justified | Autorisé à son hash actuel |
| Rejected | Jugé comme n'ayant pas sa place sur une page de paiement |
Needs review est le statut qui fait le travail de l'exigence 11.6.1. Une justification est épinglée au hash sur lequel elle a été prise, donc quand le contenu servi à cette URL change, le script revient vers vous au lieu de rester approuvé en silence.
Le PDF de preuves les imprime sous les libellés Pending review, Hash changed, Authorized et Rejected.
Ce qui est enregistré par script
Chaque script porte son origine, sa première et sa dernière apparition, son hash actuel, ses tags, la décision de revue en cours, et l'historique complet.
Deux éléments méritent d'être connus. Pages liste les URL de document où il a été vu, ce qui répond directement aux questions de périmètre. Historique des hashes liste chaque hash avec sa première et sa dernière apparition, et c'est ainsi que vous distinguez une cadence de release routinière d'un changement inattendu.
Prendre les décisions depuis cet endroit est couvert dans Justifier les scripts.
Actualiser l'inventaire
Les Managers disposent d'un bouton Actualiser l'inventaire, limité à une fois toutes les 30 secondes. La réconciliation tourne aussi toutes les heures et immédiatement après tout changement de périmètre ou de règle, vous en avez donc rarement besoin. Voir Réconciliation.
Export CSV
La barre d'outils exporte la vue courante, en respectant vos filtres, sans limite de lignes. Elle contient le texte de justification, les deux hashes, qui a décidé et quand, et les tags.
C'est l'artefact à utiliser quand vous devez traiter un gros inventaire dans un tableur, ou le partager avec quelqu'un qui n'a pas accès au dashboard. Le rôle Lecteur suffit.
Pour un dossier d'audit complet incluant le registre, utilisez plutôt l'export de preuves.
Étapes suivantes
Export de preuves
Exportez un ZIP contenant un rapport PDF et deux CSV complets. Ce que contient chaque fichier, ce qui est tronqué dans le PDF, et ce qui ne l'est pas.
Vue d'ensemble
Envoyez une notification quand un type de violation apparaît, quand le volume de reports monte, ou quand un script non justifié atteint une page de paiement.