Les services de scan ASV fournissent des évaluations de vulnérabilités conformes au PCI DSS pour identifier les failles de sécurité des systèmes exposés à Internet.
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
Analyse externe réalisée par un fournisseur certifié PCI afin de détecter les vulnérabilités sur les systèmes exposés à Internet.
Seuls les fournisseurs de scan autorisés peuvent effectuer ces évaluations normalisées à haut niveau de fiabilité.
Se concentre exclusivement sur les systèmes exposés à Internet : serveurs web, passerelles de messagerie et pare-feu.
Suit des méthodologies strictes afin de limiter les faux positifs et d’assurer des résultats cohérents.
Détecte les vulnérabilités exploitables telles que les logiciels obsolètes, les configurations faibles et les services exposés.
Une planification régulière empêche l’accumulation de vulnérabilités entre deux évaluations.
Fournit un verdict simple facilitant la priorisation des corrections urgentes.

Scans de vulnérabilités externes requis par la norme PCI DSS, réalisés par des fournisseurs agréés pour les systèmes exposés à Internet.
Scan trimestriel obligatoire
Uniquement les systèmes exposés à Internet
Fournisseurs approuvés par le PCI SSC
Méthodologie standardisée appliquée
Détection automatisée des vulnérabilités
Aucun accès interne requis
Inclut un nouveau scan après échec
Résultat clair réussite/échec
Soutient la conformité réglementaire
Utilisé comme preuve PCI
Chaque scan ASV fournit un résultat clair de réussite ou d’échec — sans ambiguïté, uniquement une décision de conformité.


Les scans échoués incluent des données détaillées sur les vulnérabilités afin de prioriser rapidement les corrections bloquantes.
Les résultats positifs sont utilisés comme documents officiels lors des audits PCI et des revues clients.
Tout échec impose une remédiation suivie d’un nouveau scan pour atteindre la conformité. Aucun raccourci.
Prêt à en savoir plus sur Pourquoi les scans ASV sont-ils importants ??
