如何检查我的服务器和magento站点是否符合PCI

如何检查我的服务器和magento站点是否符合PCI,magento,pci-compliance,Magento,Pci Compliance,是否有任何工具来检查站点和服务器的PCI合规性 另外,如果我知道如何使我的服务器和magento站点符合PCI标准,那将非常好 谢谢只有经过认证的PCI质量安全评估师才能证明您的站点是否符合PCI标准。 请访问 Nexpose可用作工具。您可以通过以下[链接][1]注册Qualys PCI Compliance的免费试用。您可以使用它扫描您的网站,以实现内部目的,但正如@Muk所述,只有经认证的PCI质量评估师才能证明PCI合规性 有很多因素使站点符合PCI。 正如@muk提到的,只有经过认证的

是否有任何工具来检查站点和服务器的PCI合规性

另外,如果我知道如何使我的服务器和magento站点符合PCI标准,那将非常好


谢谢

只有经过认证的PCI质量安全评估师才能证明您的站点是否符合PCI标准。 请访问


Nexpose可用作工具。

您可以通过以下[链接][1]注册Qualys PCI Compliance的免费试用。您可以使用它扫描您的网站,以实现内部目的,但正如@Muk所述,只有经认证的PCI质量评估师才能证明PCI合规性

有很多因素使站点符合PCI。 正如@muk提到的,只有经过认证的PCI质量评估师才能扫描您的站点并向您提供报告

该报告包含漏洞和修复漏洞的解决方案

最常见的漏洞有(PCI兼容的基本要求):

  • 带有TLS 1.1的SSL证书,带有RSA的SHA1
  • X帧选项应来自同一原点
  • 不带httponly、安全标志的Cookie
  • Web服务器中的目录权限
  • 支付模块应为PCI投诉
  • 如果您在表单中使用Captcha,则应符合PCI
  • 以此类推


    一旦您收到PCI扫描报告,您将了解您的站点特定问题

    我将投票结束这个问题,因为堆栈溢出是一个问答站点。你的问题不是关于编程。也许你应该把它贴上去?谢谢你的回复