ASV-сканування

Загальні відомості про ASV-сканування

ASV-сканування — спеціалізоване зовнішнє сканування з пошуку вразливостей. Зовнішнє сканування — це процедура сканування додатків, систем, пристроїв чи мереж на наявність потенційних уразливостей у системі безпеки ззовні.
На відміну від звичайного зовнішнього сканування на вразливості, ASV-сканування проводиться виключно схваленою консорціумом PCI SSC компанією і містить додаткові вимоги до процесу сканування, оцінки вразливостей та формату звітом (детальніше в документі).

Кому необхідно проводити ASV-сканування

Усім організаціям, які мають (чи планують мати) сертифікацію за стандартом PCI DSS (вимога 11.2.2).

Як часто потрібно проводити ASV-сканування

ASV-сканування необхідно проводити щонайменше раз на квартал або при значних змінах в архітектурі, інфраструктурі або мережі організації.

Послуга проведення ASV-сканування включає:

  • Річну підписку на проведення сканувань.
  • Проведення сканування мережі кожні 90 днів нашим спеціалістом.
  • Надання ASV-звітів про кожне виконане сканування.
  • Консультації з усунення вразливостей.
  • Повторне сканування спеціалістом після усунення виявлених уразливостей.
  • Необмежену кількість сканувань замовником для отримання звіту зі статусом «Відповідає» (протягом строку дії підписки на сканер). 

Компанія IT Спеціаліст є сертифікованим провайдером послуг ASV-сканування

Маєте запитання щодо ASV-сканування? Напишіть нам, і ми з радістю надамо відповіді та проконсультуємо!