Les services de scan ASV fournissent des évaluations de vulnérabilités conformes au PCI DSS pour identifier les failles de sécurité des systèmes exposés à Internet.
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
Comprenez les différences clés entre les scans ASV et les tests d’intrusion pour une conformité efficace et une sécurité approfondie.
Analyses automatisées externes visant à identifier les vulnérabilités connues sur les systèmes exposés à Internet.
Évaluations manuelles approfondies simulant des attaques réelles afin de découvrir des failles exploitables.

Contrairement aux tests d’intrusion exploratoires, les scans ASV fournissent un résultat clair basé sur les seuils PCI.
Les scans ASV produisent un résultat clair de réussite ou d’échec selon les critères PCI.
Les scans ASV ciblent les risques PCI externes, tandis que les tests d’intrusion couvrent un périmètre plus large.
Les scans ASV sont automatisés et standardisés. Les tests d’intrusion sont manuels, adaptatifs et approfondis.
Les tests d’intrusion révèlent des chemins exploitables ; les scans ASV confirment simplement l’existence de failles connues.


Les scans ASV ciblent uniquement les périmètres externes. Les tests d’intrusion simulent des attaques réelles — internes et externes — sur les systèmes, les personnes et les configurations.
Les scans valident la conformité PCI de manière trimestrielle. Les tests d’intrusion évaluent la posture de risque, les vecteurs exploitables et les capacités de détection face à des menaces actives.
Les scans ASV doivent être réalisés par des fournisseurs agréés PCI. Les tests d’intrusion doivent être effectués par des experts qualifiés et indépendants disposant de méthodologies éprouvées et d’une expérience en modélisation des menaces.



Prêt à en savoir plus sur Présentation du processus de scan ASV?
