2016-07-30 13 views
1

Gibt es ein Tool, um die PCI-Konformität der Site und des Servers zu überprüfen?Wie kann ich überprüfen, ob mein Server und meine Magento-Site PCI-konform sind?

Auch das wird großartig, wenn ich weiß, wie ich meine Server und Magento Website PCI Compliance machen kann.

Dank

+0

I‘ Ich stimme zu, diese Frage als Off-Topic zu schließen, da Stack Overflow eine [programmierungsbezogene] (http://stackoverflow.com/help/on-topic) Q & A-Site ist. Bei Ihrer Frage geht es nicht um Programmierung. Vielleicht sollten Sie es stattdessen auf http://magento.stackexchange.com veröffentlichen? – Enigmativity

Antwort

2

Nur eine zertifizierte PCI Qualität Security Assessor bescheinigt, dass Ihre Website PCI-Compliance ist oder nicht. Bitte besuchen Sie Qualified Security Assessors

Nexpose kann als ein Werkzeug verwendet werden.

0

Sie können eine kostenlose Testversion für Qualys PCI Compliance auf dem folgenden [link] [1] registrieren. Sie können es verwenden, um Ihre Website für interne Zwecke zu scannen, aber wie von @Muk erwähnt, kann nur zertifizierter PCI Quality Assessor die PCI-Konformität bestätigen.

1

Es gibt so viele Faktoren, um die Website PCI-konform zu machen. Wie @muk erwähnt, kann nur zertifizierte PCI Quality Assessor Ihre Website scannen und Ihnen einen Bericht geben.

Der Bericht enthält Sicherheitslücken und Lösungen zur Behebung der Sicherheitslücken.

Für häufigstene Schwachstellen sind (Grundlegende Dinge PCI-konform sein):

  1. SSL-Zertifikat mit TLS 1.1, SHA1 mit RSA
  2. X-Frame-Options sollte
  3. Cookies von gleichem Ursprung sein ohne Httponly, sichere Fahnen
  4. Directory-Berechtigungen in Ihrem Webserver
  5. Payment Module sollten PCI Beschwerde
  6. sein
  7. , wenn Sie sind Sicherheits verwenden in Ihrer Formulare, sollten PCI-konform sein

so weiter ..

Sie Ihre Website spezifische Probleme kennen lernen, wenn Sie PCI-Scan-Meldung

+0

Danke für die Antwort –