我希望找到一款软件来帮助我在实际 ASV 扫描之前发现 PCI 合规性故障。我更希望在要求其他公司进行扫描之前先对自己进行扫描。有没有专门用于执行此类操作的软件?
答案1
您可以考虑运行 Nessus 或开放虚拟应用系统来自网络外部。这就是 ASV 扫描的作用。从我的监控系统发出的警报来看,我的 OpenVAS 扫描和我们供应商执行的扫描之间几乎没有区别。
答案2
托管引擎安全管理器 Plus可以做到这一点。然而,就像生活中的大多数事情一样,它不是免费的
答案3
您可以使用相当多的工具执行 PCI 扫描。尽管这些工具不是“官方的”,因为官方的 PCI 扫描必须由 ASV(经批准的扫描供应商)完成。您可能听说过一些比较流行的工具,它们非常容易使用,例如 Saint 和 Nessus。它们都有 PCI 特定的扫描功能,可以显示漏洞是通过还是失败。因为并非每个漏洞都严重到足以让您失败。