Ödeme altyapınızın internete açık bileşenlerindeki güvenlik açıklarını belirleyin. Sectigo HackerGuardian ile harici tarama sonuçlarını inceleyin, bulgular için düzeltme adımlarını planlayın ve ilgili raporları hazırlayın.
Önemli: ASV tarama raporu, PCI DSS sürecinin yalnızca harici tarama bölümüne ilişkin kanıttır; tek başına genel PCI DSS uyumluluğu veya sertifikası anlamına gelmez.

İhtiyacınıza uygun tarama paketini inceleyin.
HackerGuardian Paketlerini GörüntülePCI DSS (Payment Card Industry Data Security Standard), ödeme kartı verilerinin korunmasına yönelik güvenlik standardıdır. Harici ASV taraması, internete açık ve kapsam dahilindeki sistemlerde güvenlik açıklarını saptamak için kullanılan kontrollerden biridir. Hangi tarama ve belge yükümlülüklerinin sizin için geçerli olduğunu ödeme kuruluşunuz veya bankanızla netleştirin.
Sectigo HackerGuardian, tarama sonuçlarını ve bulguları takip etmeye yardımcı olur. ElektronikSSL olarak hizmet seçimi, kapsamın belirlenmesi, raporun yorumlanması ve tekrar tarama adımlarında destek sağlıyoruz. Tespit edilen açıkların giderilmesi ilgili sistemlerde ayrıca yapılmalıdır.
PCI DSS, ödeme kartı verilerinin korunmasına yönelik Payment Card Industry Data Security Standard standardıdır. Uygulanacak yükümlülükler, ödeme altyapınızın kapsamına ve ilgili kurumun taleplerine göre belirlenir.
ASV (Approved Scanning Vendor) taraması, internete açık sistemlerdeki güvenlik açıklarını PCI SSC tarafından onaylanmış bir tarama sağlayıcısının çözümüyle değerlendiren harici taramadır. Sectigo, HackerGuardian hizmetiyle ASV taraması sunar.
İlgili PCI DSS harici tarama gereksinimi kapsamındaysanız taramalar en az üç ayda bir yapılır. Gereken düzeltmelerin ardından tekrar tarama yapılması da gerekebilir.
Hayır. ASV raporu harici güvenlik açığı taramasının sonucunu gösterir; diğer PCI DSS gereksinimlerinin karşılandığını tek başına doğrulamaz. Bankanızın veya ödeme kuruluşunuzun istediği belgeleri ayrıca teyit edin.
Raporlanan bulgular incelenir, ilgili sistemlerde gerekli düzeltmeler yapılır ve sonucun doğrulanması için yeniden tarama planlanır. Düzeltmelerin uygulanması sistem sahibinin sorumluluğundadır.
Hayır. HackerGuardian, PCI DSS harici güvenlik açığı taraması ve raporlama için kullanılan bir hizmettir. SSL/TLS sertifikası ise bağlantıların şifrelenmesine hizmet eder.
Tarama kapsamındaki internete açık IP adresleri veya alan adları ve hizmetin kurulumu için gerekli yetkilendirme bilgileri belirlenir. Kapsam ve bankanızın rapor talepleri sipariş öncesinde netleştirilmelidir.