2016-07-30 30 views
1

有沒有任何工具可以檢查站點和服務器的PCI合規性。如何檢查我的服務器和magento站點是否符合PCI合規

此外,如果我知道如何使我的服務器和magento站點PCI合規性,這將是偉大的。

感謝

+0

我因爲Stack Overflow是一個[編程相關的](http://stackoverflow.com/help/on-topic)問答網站,所以m投票結束這個問題。你的問題不是關於編程。也許你應該在http://magento.stackexchange.com上發佈它呢? – Enigmativity

回答

2

只有經認證的PCI質量安全評估可以證明你的網站是PCI合規與否。 請訪問Qualified Security Assessors

Nexpose可以用作工具。

0

您可以在以下[鏈接] [1]上註冊Qualys PCI Compliance的免費試用版。您可以使用它來掃描您的網站以實現內部目的,但正如@Muk所述,只有經過認證的PCI質量評估人員才能對PCI合規性進行認證。

1

有很多因素使網站PCI兼容。 正如@muk所述,只有經過認證的PCI質量評估員才能掃描您的網站並提供報告。

該報告包含修復漏洞的漏洞和解決方案。

對於最常見的漏洞是(基本的東西要符合PCI標準):

  1. SSL證書使用TLS 1.1,SHA1與RSA
  2. X型框架,選項應該是來自同一產地
  3. 餅乾不僅Http,安全標誌
  4. Directory權限在你的網絡服務器
  5. 支付模塊應該是PCI投訴
  6. ,如果你在表單中使用驗證碼,應該是符合PCI

於是就..

你會了解你的網站的具體問題,一旦你PCI掃描報告

+0

感謝您的回覆 –

相關問題