Was ist drin?
Ein praktischer Architekturleitfaden für die Ausführung von PCI DSS 4.0.1-konformen Workloads auf der Kubermatic Kubernetes Platform: Er behandelt die Festlegung des CDE-Geltungsbereichs, die Netzwerksegmentierung, die Verwaltung von Secrets sowie die Zuordnung von Kontrollmaßnahmen zu allen 12 Anforderungen. Enthält eine KKP-spezifische Anforderungscheckliste, Empfehlungen für Tools von Drittanbietern sowie ein Glossar für die Zusammenarbeit zwischen Compliance- und Plattformteams.
01. CDE-Umfangsbestimmung und -Architektur
Wie man die Grenzen der Karteninhaberdatenumgebung (CDE) bei KKP definiert und abgrenzt.
02. Netzwerksegmentierung
Isolierung der betroffenen Workloads durch dedizierte Knotenpools und Netzwerkrichtlinien mit Standardverweigerung.
03. Geheimnisse und Datenschutz
Kontrollmechanismen für Verschlüsselung, Geheimnisverwaltung und Audit-Protokollierung für die betroffenen Cluster.
04. Zuordnung der Kontrollmaßnahmen, alle 12 Anforderungen
Wie KKP jeder einzelnen Anforderung gemäß PCI DSS 4.0.1 zugeordnet ist – Anforderung für Anforderung.
05. KKP-Anforderungscheckliste
Eine Plattform mit einer Schritt-für-Schritt-Checkliste, die Compliance-Teams gemeinsam abarbeiten können.
06. Empfohlene Tools von Drittanbietern
Geprüfte Optionen für das Scannen, die Überwachung und die Durchsetzung von Richtlinien im CDE.
07. Glossar
Gemeinsame Terminologie, damit Compliance- und Plattform-Teams dieselbe Sprache sprechen.
