首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何检查我的服务器和magento站点是否符合PCI

如何检查我的服务器和magento站点是否符合PCI
EN

Stack Overflow用户
提问于 2016-07-31 01:05:52
回答 3查看 124关注 0票数 1

是否有任何工具可以检查站点和服务器的PCI合规性。

此外,这将是伟大的,如果我知道我可以让我的服务器和magento网站PCI合规性。

谢谢

EN

回答 3

Stack Overflow用户

发布于 2016-07-31 02:27:31

只有经过认证的PCI质量安全评估员才能证明您的站点是否符合PCI标准。请访问Qualified Security Assessors

Nexpose可以作为一个工具使用。

票数 2
EN

Stack Overflow用户

发布于 2016-08-03 12:16:50

要使站点符合PCI标准,有很多因素。正如@muk提到的,只有经过认证的PCI质量评估者才能扫描您的站点并向您提供报告。

该报告包含漏洞和修复漏洞的解决方案。

最常见的漏洞是(符合PCI的基本条件):

带有TLS1.1的

  1. SSL证书和带有RSA
  2. X-Frame-Options的SHA1应该来自相同来源的不带forms的
  3. Cookie,您的flags
  4. Directory模块中的安全webserver
  5. Payment权限应该是符合的
    1. 如果您在您的表单中使用验证码,则应符合

所以..

一旦你得到PCI扫描报告,你就会了解你的站点的特定问题

票数 1
EN

Stack Overflow用户

发布于 2016-08-02 23:51:15

您可以通过以下链接注册Qualys PCI Compliance的免费试用版。您可以使用它来扫描您的网站用于内部目的,但正如@Muk所提到的,只有经过认证的PCI质量评估者才能证明PCI合规性。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38676450

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档