il documento PCI DSS dichiara:
Perform internal penetration testing at least annually and after any significant
infrastructure or application upgrade or modification (such as an operating system
upgrade, a sub network added to the environment, or a web server added to the environment).
Perform external penetration testing at least annually and after any significant
infrastructure or application upgrade or modification (such as an operating system upgra
de, a sub-network added to the environment, or a web server added to the environment).
Come posso eseguire un test di penetrazione interna sul mio server web? c'è qualche software in grado di fare questo? E cosa avrebbe fatto questo software? se qualcuno ha accesso al funzionamento interno del server web, allora avrebbe accesso a tutto?
Qualcuno può consigliare qualsiasi software facile da usare che possa eseguire il test penna interno / esterno? e dovrei caricarlo / inviarlo alla mia compagnia di hosting?