2016-07-30 75 views
1

有没有任何工具可以检查站点和服务器的PCI合规性。如何检查我的服务器和magento站点是否符合PCI合规

此外,如果我知道如何使我的服务器和magento站点PCI合规性,这将是伟大的。

感谢

+0

我因为Stack Overflow是一个[编程相关的](http://stackoverflow.com/help/on-topic)问答网站,所以m投票结束这个问题。你的问题不是关于编程。也许你应该在http://magento.stackexchange.com上发布它呢? – Enigmativity

回答

2

只有经认证的PCI质量安全评估可以证明你的网站是PCI合规与否。 请访问Qualified Security Assessors

Nexpose可以用作工具。

0

您可以在以下[链接] [1]上注册Qualys PCI Compliance的免费试用版。您可以使用它来扫描您的网站以实现内部目的,但正如@Muk所述,只有经过认证的PCI质量评估人员才能对PCI合规性进行认证。

1

有很多因素使网站PCI兼容。 正如@muk所述,只有经过认证的PCI质量评估员才能扫描您的网站并提供报告。

该报告包含修复漏洞的漏洞和解决方案。

对于最常见的漏洞是(基本的东西要符合PCI标准):

  1. SSL证书使用TLS 1.1,SHA1与RSA
  2. X型框架,选项应该是来自同一产地
  3. 饼干不仅Http,安全标志
  4. Directory权限在你的网络服务器
  5. 支付模块应该是PCI投诉
  6. ,如果你在表单中使用验证码,应该是符合PCI

于是就..

你会了解你的网站的具体问题,一旦你PCI扫描报告

+0

感谢您的回复 –

相关问题