No incluya máquinas de escritorio en el alcance de su PCI DSS de ninguna manera que pueda evitarlo. Si la máquina de escritorio está dentro del alcance, entonces el lugar en el que se encuentra también está dentro del alcance, mantenga sus oficinas fuera del alcance de la manera que pueda.
Use un host de salto con autenticación de 2 factores para conectarse a su alcance de PCI, debería mantener cualquier caja de escritorio fuera de su alcance.
Otra cosa es que, si está seguro de que su sistema está actualizado con los últimos parches CVE, revise los resultados del análisis y vea si puede disputar los hallazgos uno por uno. Por lo general, las exploraciones solo verifican los números de versión del software (en realidad no intentan realizar el exploit) y las correcciones de CVE a menudo se respaldan cuando se utilizan las distribuciones del sistema operativo LTS, lo que da lugar a algunos falsos positivos.