<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.1" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare fuer Managing Tech</title>
	<link>http://www.managingtech.de</link>
	<description>Managing Technology, from the trenches</description>
	<pubDate>Sun, 05 Feb 2012 17:39:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.1</generator>

	<item>
		<title>Kommentar zu Kreditkarten-Processing als single-point-of-failure von PVC</title>
		<link>http://www.managingtech.de/2009/09/11/kreditkarten-processing-als-single-point-of-failure/#comment-6392</link>
		<author>PVC</author>
		<pubDate>Thu, 16 Sep 2010 13:12:02 +0000</pubDate>
		<guid>http://www.managingtech.de/2009/09/11/kreditkarten-processing-als-single-point-of-failure/#comment-6392</guid>
		<description>Und welcher Zahlungsprovider war es? Kann jemand einen zuverl&#228;ssigen Provider anraten?</description>
		<content:encoded><![CDATA[<p>Und welcher Zahlungsprovider war es? Kann jemand einen zuverl&#228;ssigen Provider anraten?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Skalierung von mySQL-Datenbanken Teil 1 – Verteilung von reads und writes von Nudge</title>
		<link>http://www.managingtech.de/2008/08/05/skalierung-von-mysql-datenbanken-teil-1-verteilung-von-reads-und-writes/#comment-6301</link>
		<author>Nudge</author>
		<pubDate>Mon, 09 Aug 2010 11:02:23 +0000</pubDate>
		<guid>http://www.managingtech.de/2008/08/05/skalierung-von-mysql-datenbanken-teil-1-verteilung-von-reads-und-writes/#comment-6301</guid>
		<description>Ich wusste gar nicht, dass Ruby transparente MySQL-Skalierung kann! ;-)

Danke f&#252;r den coolen Artikel. Von Zend w&#252;rde ich an der Stelle vielleicht pers&#246;nlich absehen, aber das muss jeder selbst entscheiden.</description>
		<content:encoded><![CDATA[<p>Ich wusste gar nicht, dass Ruby transparente MySQL-Skalierung kann! <img src='http://www.managingtech.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Danke f&#252;r den coolen Artikel. Von Zend w&#252;rde ich an der Stelle vielleicht pers&#246;nlich absehen, aber das muss jeder selbst entscheiden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Diese Nachricht k&#246;nnte ein Betrugsversuch (Phishing) sein von Jan</title>
		<link>http://www.managingtech.de/2010/07/02/diese-nachricht-koennte-ein-betrugsversuch-phishing-sein/#comment-6235</link>
		<author>Jan</author>
		<pubDate>Wed, 07 Jul 2010 09:38:44 +0000</pubDate>
		<guid>http://www.managingtech.de/2010/07/02/diese-nachricht-koennte-ein-betrugsversuch-phishing-sein/#comment-6235</guid>
		<description>Hi Otto, hi Dennis,

Otto: muesste man nochmal testen, wir hatten diese Links bei unseren Mails als Uebeltaeter identifiziert.

Dennis: sorry, dass ihr als Beispiel dienen musstet, ich bin sicher die Konzerte sind cool.</description>
		<content:encoded><![CDATA[<p>Hi Otto, hi Dennis,</p>
<p>Otto: muesste man nochmal testen, wir hatten diese Links bei unseren Mails als Uebeltaeter identifiziert.</p>
<p>Dennis: sorry, dass ihr als Beispiel dienen musstet, ich bin sicher die Konzerte sind cool.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Diese Nachricht k&#246;nnte ein Betrugsversuch (Phishing) sein von Dennis von Ferenczy</title>
		<link>http://www.managingtech.de/2010/07/02/diese-nachricht-koennte-ein-betrugsversuch-phishing-sein/#comment-6230</link>
		<author>Dennis von Ferenczy</author>
		<pubDate>Tue, 06 Jul 2010 07:32:45 +0000</pubDate>
		<guid>http://www.managingtech.de/2010/07/02/diese-nachricht-koennte-ein-betrugsversuch-phishing-sein/#comment-6230</guid>
		<description>Hallo Jan,

danke f&#252;r den Hinweis, darauf werden wir ab sofort verst&#228;rkt achten. Die Lena-Tickets k&#246;nnt ihr aber beruhigt kaufen. Es lohnt sich: 
http://www.lena-meyer-landrut.de/tickets/karten.html

Gr&#252;&#223;e von amiando,
Dennis</description>
		<content:encoded><![CDATA[<p>Hallo Jan,</p>
<p>danke f&#252;r den Hinweis, darauf werden wir ab sofort verst&#228;rkt achten. Die Lena-Tickets k&#246;nnt ihr aber beruhigt kaufen. Es lohnt sich:<br />
<a href="http://www.lena-meyer-landrut.de/tickets/karten.html" rel="nofollow">http://www.lena-meyer-landrut.de/tickets/karten.html</a></p>
<p>Gr&#252;&#223;e von amiando,<br />
Dennis</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Diese Nachricht k&#246;nnte ein Betrugsversuch (Phishing) sein von Otto</title>
		<link>http://www.managingtech.de/2010/07/02/diese-nachricht-koennte-ein-betrugsversuch-phishing-sein/#comment-6222</link>
		<author>Otto</author>
		<pubDate>Sat, 03 Jul 2010 21:14:45 +0000</pubDate>
		<guid>http://www.managingtech.de/2010/07/02/diese-nachricht-koennte-ein-betrugsversuch-phishing-sein/#comment-6222</guid>
		<description>Hi, ich vermute eher die anders lautende Subdomain ("news") als &#220;belt&#228;ter. Das mit dem Trackingcode akzeptiert Thunderbird eigentlich...

Otto</description>
		<content:encoded><![CDATA[<p>Hi, ich vermute eher die anders lautende Subdomain (&#8221;news&#8221;) als &#220;belt&#228;ter. Das mit dem Trackingcode akzeptiert Thunderbird eigentlich&#8230;</p>
<p>Otto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Skalierung von mySQL-Datenbanken Teil 1b – Code Beispiele zur Verteilung von reads und writes von Bernhard Babbe</title>
		<link>http://www.managingtech.de/2008/08/13/skalierung-von-mysql-datenbanken-teil-1b-code-beispiele-zur-verteilung-von-reads-und-writes/#comment-6189</link>
		<author>Bernhard Babbe</author>
		<pubDate>Sat, 12 Jun 2010 15:48:48 +0000</pubDate>
		<guid>http://www.managingtech.de/2008/08/13/skalierung-von-mysql-datenbanken-teil-1b-code-beispiele-zur-verteilung-von-reads-und-writes/#comment-6189</guid>
		<description>Hi, 
sehr interessante Infos, die man hier findet. Besonders der Artikel "HTML Optimierung f&#252;r Mails – welche Programme werden benutzt?" hat mir gefallen.

Freundliche Gr&#252;&#223;e
Bernhard Babbe</description>
		<content:encoded><![CDATA[<p>Hi,<br />
sehr interessante Infos, die man hier findet. Besonders der Artikel &#8220;HTML Optimierung f&#252;r Mails – welche Programme werden benutzt?&#8221; hat mir gefallen.</p>
<p>Freundliche Gr&#252;&#223;e<br />
Bernhard Babbe</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Erfahrungen mit einer PCI DSS-Zertifizierung von Jan</title>
		<link>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6125</link>
		<author>Jan</author>
		<pubDate>Wed, 19 May 2010 12:46:36 +0000</pubDate>
		<guid>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6125</guid>
		<description>Hmm die Frage ist ob das aus den PCI Standards raus kommt, oder sich jmd anderes ausgedacht hat.

Ich denke die Verifizierung bei Code-&#196;nderungen, die im "Bereich" der KK-Daten ist, ist legitim. 

Ob man das auf jede einzelne Code-&#196;nderung ausdehnen muss, sei mal dahingestellt. Vor allem in einer "normalen" Web-App. Sonst kann ich ja kein Bild mehr austauschen, ohne einen ewigen Prozess.</description>
		<content:encoded><![CDATA[<p>Hmm die Frage ist ob das aus den PCI Standards raus kommt, oder sich jmd anderes ausgedacht hat.</p>
<p>Ich denke die Verifizierung bei Code-&#196;nderungen, die im &#8220;Bereich&#8221; der KK-Daten ist, ist legitim. </p>
<p>Ob man das auf jede einzelne Code-&#196;nderung ausdehnen muss, sei mal dahingestellt. Vor allem in einer &#8220;normalen&#8221; Web-App. Sonst kann ich ja kein Bild mehr austauschen, ohne einen ewigen Prozess.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Erfahrungen mit einer PCI DSS-Zertifizierung von Felix</title>
		<link>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6124</link>
		<author>Felix</author>
		<pubDate>Wed, 19 May 2010 12:32:30 +0000</pubDate>
		<guid>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6124</guid>
		<description>Ok, kommt dann wohl aufs Level an(?).
Wir "d&#252;rfen" bei jeder Code&#228;nderung (Eine Person) einen Laufzettel ausf&#252;llen, der dann durchs QM muss (Zweite Person) und nach O.K. vom QM dann zum Sysadmin (Dritte Person) die dann den Code ohne &#196;nderungsm&#246;glichkeit Live stellt.
Das QM "muss" dann halt drauf achten, dass alles Sicher ist. (Nach http://www.owasp.org/index.php/OWASP_Top_Ten_Project)</description>
		<content:encoded><![CDATA[<p>Ok, kommt dann wohl aufs Level an(?).<br />
Wir &#8220;d&#252;rfen&#8221; bei jeder Code&#228;nderung (Eine Person) einen Laufzettel ausf&#252;llen, der dann durchs QM muss (Zweite Person) und nach O.K. vom QM dann zum Sysadmin (Dritte Person) die dann den Code ohne &#196;nderungsm&#246;glichkeit Live stellt.<br />
Das QM &#8220;muss&#8221; dann halt drauf achten, dass alles Sicher ist. (Nach <a href="http://www.owasp.org/index.php/OWASP_Top_Ten_Project" rel="nofollow">http://www.owasp.org/index.php/OWASP_Top_Ten_Project</a>)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Erfahrungen mit einer PCI DSS-Zertifizierung von Jan</title>
		<link>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6123</link>
		<author>Jan</author>
		<pubDate>Wed, 19 May 2010 11:51:00 +0000</pubDate>
		<guid>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6123</guid>
		<description>Ich habe das so verstanden, dass man den Prozess neu durchlaufen muss, wenn man &#228;ndert wie man Kreditkartendaten annimmt, speichert oder verwaltet. Das sollte ja halbwegs selten passieren.

Oder hast du da andere Informationen?</description>
		<content:encoded><![CDATA[<p>Ich habe das so verstanden, dass man den Prozess neu durchlaufen muss, wenn man &#228;ndert wie man Kreditkartendaten annimmt, speichert oder verwaltet. Das sollte ja halbwegs selten passieren.</p>
<p>Oder hast du da andere Informationen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Erfahrungen mit einer PCI DSS-Zertifizierung von Felix</title>
		<link>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6121</link>
		<author>Felix</author>
		<pubDate>Wed, 19 May 2010 10:41:21 +0000</pubDate>
		<guid>http://www.managingtech.de/2010/05/18/erfahrungen-mit-einer-pci-dss-zertifizierung/#comment-6121</guid>
		<description>Du hast jetzt leider nichts &#252;ber den Papierkrieg und den personellen Aufwand geschrieben, der mit auf einen zu kommt und einen im Alltag beim entwickeln und live stellen von &#228;nderungen am System "nervt".</description>
		<content:encoded><![CDATA[<p>Du hast jetzt leider nichts &#252;ber den Papierkrieg und den personellen Aufwand geschrieben, der mit auf einen zu kommt und einen im Alltag beim entwickeln und live stellen von &#228;nderungen am System &#8220;nervt&#8221;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

