如何检查我的服务器和magento站点是PCI合规性

时间:2016-07-30 17:05:52

标签: magento pci-compliance

是否有任何工具可以检查网站和服务器的PCI合规性。

如果我知道如何使我的服务器和magento站点PCI合规性,那将是很好的。

由于

3 个答案:

答案 0 :(得分:2)

只有经过认证的PCI质量安全评估员才能证明您的站点符合PCI标准。 请访问Qualified Security Assessors

Nexpose可以用作工具。

答案 1 :(得分:1)

有很多因素可以使网站符合PCI标准。 正如@muk所提到的,只有经过认证的PCI质量评估师才能扫描您的网站并为您提供报告。

该报告包含修复漏洞的漏洞和解决方案。

对于大多数常见的漏洞是(基本的事情是PCI兼容):

  1. 使用TLS 1.1的SSL证书,使用RSA的SHA1
  2. X-Frame-Options应来自同一个原点
  3. 没有httponly,安全标志的Cookie
  4. 您的网络服务器中的目录权限
  5. 付款模块应为PCI Complaint
  6. 如果您在表格中使用Captcha(应符合PCI标准)
  7. 所以......

    获得PCI扫描报告后,您将了解您的网站特定问题

答案 2 :(得分:0)

您可以通过以下[link] [1]注册Qualys PCI合规性免费试用版。您可以将其用于扫描您的网站以供内部使用,但正如@Muk所述,只有经过认证的PCI质量评估师才能证明PCI合规性。