A verificação de conformidade com o PCI do ControlScan trava meu servidor AWS. Como parar?

2

A verificação de conformidade com o PCI do ControlScan está sendo executada em uma das centenas de sites que tenho em meu servidor Amazon Web Services, mas está diminuindo ou derrubando todo o servidor.

Quais sugestões você tem para bloquear essa verificação?

    
por william tell 04.04.2013 / 07:51

3 respostas

3

O ControlScan também trava o nosso servidor (mesmo na configuração 'lenta'). Isso é duplamente irritante, já que, na configuração lenta, a varredura demora quase quatro dias, então quando o servidor falha ... a varredura falha e temos que começar tudo de novo. Nosso aplicativo pode não ser o mais eficiente de todos os tempos, mas isso é em um servidor relativamente novo e dedicado que não apresenta problemas com nenhum outro tráfego.

Trouxemos o assunto à atenção do ControlScan, mas eles não parecem interessados em corrigi-lo adicionando uma opção de velocidade de verificação mais lenta. A maioria de suas solicitações durante o processo de verificação parece relativamente bem ritmada, mas parece haver uma seção específica de sua lógica (injeção SQL cega ou sondagem XSS, acho) que é executada muito rápido (registramos quase 100 solicitações por segundo deles durante esta peça). Eles realmente precisam trabalhar em seu código ... e talvez adicionar uma configuração 'muito lenta'. A solução deles foi oferecer para nos vender algum tipo de produto / solução de firewall hospedado (não me lembro quanto custou um mês) ... não estávamos interessados.

    
por 20.02.2014 / 19:30
1

Você pode adicionar um DROP explícito no início da tabela INPUT

iptables -I INPUT 1 -s ip.add.re.ss -j DROP

Isso eliminará todas as conexões existentes do ip.add.re.ss e não permitirá novas conexões a partir dele.

    
por 04.04.2013 / 16:53
0

Nós os usamos para PCI.

Eles têm um botão para cancelar a execução de varreduras no seu site. Além disso, eles têm três velocidades de varredura diferentes.

Talvez tente uma análise mais lenta.

    
por 04.04.2013 / 16:18