Skany PCI ASV

Skany sieciowe Approved Scanning Vendor (ASV) są wykonywane przez firmę certyfikowaną przez PCI DSS w celu wykrycia podatności w systemach. Jeśli systemy przetwarzające dane kart są podłączone do Internetu, należy wykonywać udokumentowane skany kwartalne.

SC2labs świadczy usługi skanowania PCI ASV przy użyciu wykwalifikowanej organizacji ASV certyfikowanej przez PCI Security Standards Council.

Zgodnie z wymaganiem 11.2 — wykonuj wewnętrzne i zewnętrzne skany podatności co najmniej kwartalnie i po każdej istotnej zmianie: 11.2.1 (skany wewnętrzne), 11.2.2 (skany zewnętrzne przez ASV), 11.2.3 (skany po istotnych zmianach).

SC2labs oferuje zarządzane skanowanie zewnętrzne ASV i wewnętrzne, spełniające wymaganie 11.2. Audyty obejmują zasoby publiczne (adresy IPv4/IPv6, sieci, domeny) z użyciem ponad 150 000 nieinwazyjnych testów.

  • Telekonferencja wstępna — ustalenie zakresu IP/domen i terminu skanu.
  • Proces skanowania — raporty: Attestation of Scan Compliance, Vulnerability Details Report, Executive Summary Report.
  • Przegląd raportów — podatności grupowane wg ryzyka (CVSS), oznaczone w standardach OVAL/CVE; wynik "fail" wymaga ponownego skanu.
  • Atestacja ze statusem PASS — skan uruchamiany automatycznie co 90 dni.

Może Cię również zainteresować:

Audyt PCI DSS
Wsparcie SAQ
Doradztwo