Les clients peuvent-ils réaliser leurs propres tests de pénétration ?
Oui. Les tests de pénétration initiés par les clients sont autorisés sous les conditions suivantes :
Coordination : Une coordination avec les responsables de la sécurité d’amaise est nécessaire.
Portée et période : Elles sont convenues à l’avance conjointement.
Configuration du WAF : La liste blanche IP du WAF peut être configurée pour les partenaires de test afin que le trafic de test ne soit pas bloqué.
Résultats : amaise est ouverte à la discussion et à la correction des vulnérabilités identifiées.
De plus, amaise réalise elle-même des tests de pénétration externes annuels par des sociétés tierces indépendantes. Des résumés de ces rapports peuvent être fournis aux clients sous NDA.
Pour signaler des vulnérabilités en dehors des tests de pénétration formels, le processus de divulgation responsable est disponible ([email protected]).