ASV (Approved Scanning Vendor) Taramaları
PCI DSS uyumluluğu kapsamında internete açık IP adresleriniz ve alan adlarınız için 3 aylık periyotlarla zorunlu dış güvenlik taramaları ve resmi sertifikasyon raporlaması.
Tarama Kapsamı BelirleyinASV Taraması Nedir ve Neden Zorunludur?
Approved Scanning Vendor (ASV) taraması, PCI DSS Gereksinim 11.3.2 uyarınca, kart verisi ortamına (CDE) bağlı veya internete açık olan tüm dış sistem bileşenlerinin güvenlik açıklarına karşı düzenli olarak denetlenmesidir.
Taramaların geçerli sayılabilmesi için PCI Güvenlik Standartları Konseyi (PCI SSC) tarafından onaylanmış bir ASV altyapısı üzerinden yılda en az 4 kez (her 3 ayda bir) gerçekleştirilmesi ve sistemlerde CVSS skoru 4.0 ve üzeri zafiyet bulunmaması gerekir.
ASV Taraması Kapsamında İncelenen Temel Alanlar
3 Aylık ASV Tarama ve Belgelendirme Süreci
Düzenli periyotlarla işletilen ve kurumunuzu 'Pass' statüsüne ulaştıran 4 adımlı metodoloji.
Dış Kapsam Belirleme
İnternete açık tüm IP blokları, alt alan adları ve CDE bağlantılı dış varlıklar taranmak üzere eksiksiz tanımlanır.
ASV Motor Taraması
PCI SSC onaylı tarama motorlarıyla derinlemesine dış zafiyet taraması yapılır ve bulgular CVSS standardında puanlanır.
Zafiyet Giderme & İnceleme
Kritik bulgular için çözüm önerileri sunulur, yanlış alarmlar (False-Positive) kıdemli uzmanlarca analiz edilerek karara bağlanır.
Resmi Rapor ve Sertifika
Açıklar kapatıldıktan sonra yeniden tarama yapılır ve 'Pass' statülü resmi PCI ASV Uyum Doğrulama Raporu üretilir.
3 Aylık Zorunlu ASV Taramalarınızı Planlayın
İnternete açık sistemlerinizin PCI DSS uyumluluğunu doğrulamak ve resmi onaylı tarama raporunuzu almak için uzmanlarımızla iletişime geçin.
