Внимание! Русскоязычная версия сайта предназначена для партнёров из Казахстана, Узбекистана, Грузии, Азербайджана и Кыргызстана.В соответствии с законодательством Украины мы не сотрудничаем с компаниями, в составе которых бенефициары — граждане рф или республики беларусь, владеющие более 10% уставного капитала, а также с компаниями, зарегистрированными в рф или республике беларусь.

ASV-сканирование

Общие сведения об ASV-сканировании

ASV-сканирование – специализированное внешнее сканирование по поиску уязвимостей. Внешнее сканирование – это процедура сканирования приложений, систем, устройств или сетей на наличие потенциальных уязвимостей в системе безопасности извне.

В отличие от обычного внешнего сканирования на уязвимости, ASV-сканирование производится исключительно одобренной консорциумом PCI SSC компанией и содержит дополнительные требования к процессу сканирования, оценке уязвимостей и формату отчета (подробнее в документе).

Кому необходимо проводить ASV-сканирование

Все организации, имеющие (или планирующие) сертификацию по стандарту PCI DSS (требование 11.2.2).

Как часто нужно проводить ASV-сканирование

ASV-сканирование необходимо проводить по меньшей мере раз в квартал или при значительных изменениях в архитектуре, инфраструктуре или сети организации.

Услуга проведения ASV-сканирования включает в себя:

  • Годовую подписку на проведение сканирований.
  • Проведение сканирования сети каждые 90 дней нашим специалистом.
  • Предоставление ASV-отчетов о каждом выполненном сканировании.
  • Консультации по устранению уязвимостей.
  • Повторное сканирование специалистом после устранения обнаруженных уязвимостей.
  • Неограниченное количество сканирований заказчиком для получения отчета со статусом «Соответствует» (в течение срока действия подписки на сканер).

Компания IT Специалист является сертифицированным провайдером услуг ASV-сканирования

У вас есть вопросы относительно ASV-сканирования? Напишите нам, и мы с удовольствием предоставим ответы и консультацию!