I clienti possono eseguire test di penetrazione autonomi?
Sì. I test di penetrazione iniziati dai clienti sono consentiti alle seguenti condizioni:
Coordinamento: è necessaria la coordinazione con i responsabili della sicurezza di amaise.
Ambito e periodo: vengono concordati preventivamente insieme.
Configurazione WAF: la lista di permessi IP della WAF può essere configurata per i partner di test, in modo che il traffico di test non venga bloccato.
Risultati: amaise è disponibile a discutere e risolvere le vulnerabilità identificate.
Inoltre, amaise esegue annualmente test di penetrazione esterni tramite società terze indipendenti. I riassunti di questi rapporti possono essere forniti ai clienti sotto NDA.
Per la segnalazione di vulnerabilità al di fuori dei test di penetrazione formali è disponibile il processo di Responsible Disclosure ([email protected]).
