Bu platform Sectigo 256-bit EV SSL ile şifrelenmektedir.

PCI DSS ASV Taraması: Sectigo HackerGuardian

Ödeme altyapınızın internete açık bileşenlerindeki güvenlik açıklarını belirleyin. Sectigo HackerGuardian ile harici tarama sonuçlarını inceleyin, bulgular için düzeltme adımlarını planlayın ve ilgili raporları hazırlayın.

Önemli: ASV tarama raporu, PCI DSS sürecinin yalnızca harici tarama bölümüne ilişkin kanıttır; tek başına genel PCI DSS uyumluluğu veya sertifikası anlamına gelmez.

Sectigo HackerGuardian PCI DSS tarama yönetim ekranı
HackerGuardian PCI DSS Tarama
TL 5750.00 /Yıllık
7/24 Ücretsiz Teknik Destek
  • Anında Tarama Başlatma
  • Aynı Günde Birden Fazla Tarama
  • Üç Aylık Periyodik Tarama
  • Sonuçları Tekrar Tarama
  • ASV Onayı
  • Günlük Otomatik Tarama
  • Özet Yönetici Raporu
  • Alan Adı Desteği
  • Tüm Portların Taranabilmesi
  • Güvenlik Açığı Raporu
  • Güncel Güvenlik Açığı Veritabanı

PCI DSS taraması ne işe yarar?

PCI DSS (Payment Card Industry Data Security Standard), ödeme kartı verilerinin korunmasına yönelik güvenlik standardıdır. Harici ASV taraması, internete açık ve kapsam dahilindeki sistemlerde güvenlik açıklarını saptamak için kullanılan kontrollerden biridir. Hangi tarama ve belge yükümlülüklerinin sizin için geçerli olduğunu ödeme kuruluşunuz veya bankanızla netleştirin.

Sectigo HackerGuardian, tarama sonuçlarını ve bulguları takip etmeye yardımcı olur. ElektronikSSL olarak hizmet seçimi, kapsamın belirlenmesi, raporun yorumlanması ve tekrar tarama adımlarında destek sağlıyoruz. Tespit edilen açıkların giderilmesi ilgili sistemlerde ayrıca yapılmalıdır.

Tarama süreci nasıl işler?

  1. 01 · Kapsamı belirleyinTarama yapılacak internete açık IP adreslerini veya alan adlarını ve talep edilen rapor türünü netleştirin.
  2. 02 · Tarama ve değerlendirmeHackerGuardian üzerinden taramayı planlayın; bulguları ve önerilen düzeltmeleri inceleyin.
  3. 03 · Düzeltme ve raporlamaGerekli düzeltmelerden sonra yeniden tarama yapın. Uygun sonuçları ilgili bankaya veya ödeme kuruluşuna istenen formatta iletin.

PCI DSS taraması hakkında sıkça sorulan sorular

PCI DSS nedir?

PCI DSS, ödeme kartı verilerinin korunmasına yönelik Payment Card Industry Data Security Standard standardıdır. Uygulanacak yükümlülükler, ödeme altyapınızın kapsamına ve ilgili kurumun taleplerine göre belirlenir.

ASV taraması nedir?

ASV (Approved Scanning Vendor) taraması, internete açık sistemlerdeki güvenlik açıklarını PCI SSC tarafından onaylanmış bir tarama sağlayıcısının çözümüyle değerlendiren harici taramadır. Sectigo, HackerGuardian hizmetiyle ASV taraması sunar.

PCI DSS taraması ne sıklıkla yapılır?

İlgili PCI DSS harici tarama gereksinimi kapsamındaysanız taramalar en az üç ayda bir yapılır. Gereken düzeltmelerin ardından tekrar tarama yapılması da gerekebilir.

ASV raporu tek başına PCI DSS uyumluluğunu kanıtlar mı?

Hayır. ASV raporu harici güvenlik açığı taramasının sonucunu gösterir; diğer PCI DSS gereksinimlerinin karşılandığını tek başına doğrulamaz. Bankanızın veya ödeme kuruluşunuzun istediği belgeleri ayrıca teyit edin.

Tarama başarısız olursa ne olur?

Raporlanan bulgular incelenir, ilgili sistemlerde gerekli düzeltmeler yapılır ve sonucun doğrulanması için yeniden tarama planlanır. Düzeltmelerin uygulanması sistem sahibinin sorumluluğundadır.

HackerGuardian bir SSL sertifikası mıdır?

Hayır. HackerGuardian, PCI DSS harici güvenlik açığı taraması ve raporlama için kullanılan bir hizmettir. SSL/TLS sertifikası ise bağlantıların şifrelenmesine hizmet eder.

Tarama için hangi bilgiler gerekir?

Tarama kapsamındaki internete açık IP adresleri veya alan adları ve hizmetin kurulumu için gerekli yetkilendirme bilgileri belirlenir. Kapsam ve bankanızın rapor talepleri sipariş öncesinde netleştirilmelidir.