Les services de scan ASV fournissent des évaluations de vulnérabilités conformes au PCI DSS pour identifier les failles de sécurité des systèmes exposés à Internet.
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.


Il s’agit des alertes majeures : exécution de code à distance, kits d’exploitation actifs ou failles zéro-day non corrigées. Elles peuvent permettre une compromission totale du système.
Souvent liées à un chiffrement faible, des interfaces d’administration exposées ou des services obsolètes. Ces failles sont attrayantes pour les attaquants car elles offrent un fort impact avec peu d’effort.
Elles n’ouvrent pas directement la porte, mais fragilisent la sécurité globale. Enchaînées, elles peuvent permettre une élévation de privilèges ou une compromission.




Les scans ASV ne laissent aucune place à l’interprétation. Soit vous êtes conforme, soit vous ne l’êtes pas. Une seule vulnérabilité critique, une IP mal définie ou une attestation manquante entraîne un échec.
Ces problèmes reviennent fréquemment dans les scans ASV — souvent négligés, toujours risqués.
Les certificats SSL expirés affaiblissent immédiatement la confiance des connexions chiffrées.
Les algorithmes obsolètes restent parfois actifs et sont facilement exploitables.
Les versions anciennes de logiciels exposent des vulnérabilités connues non corrigées.
Des ports inutiles exposés offrent des points d’entrée faciles aux attaquants.
Ils rompent la chaîne de confiance et déclenchent des alertes de sécurité.
Des protocoles comme SSLv2/3 ou TLS 1.0 ne respectent plus les normes actuelles.
Prêt à en savoir plus sur Fréquence et calendrier des scans ASV?
