Les clients peuvent-ils réaliser leurs propres tests de pénétration ?
Oui. Les tests de pénétration initiés par les clients sont autorisés sous les conditions suivantes :
Coordination : Une coordination avec les responsables de la sécurité d’amaise est nécessaire.
Portée et période : Elles sont convenues à l’avance conjointement.
Configuration du WAF : La liste blanche IP du WAF peut être configurée pour les partenaires de test afin que le trafic de test ne soit pas bloqué.
Résultats : amaise est ouverte à la discussion et à la correction des vulnérabilités identifiées.
De plus, amaise fait réaliser chaque année ses propres tests de pénétration par des sociétés tierces indépendantes, effectués au quatrième trimestre (Q4) et alignés sur notre cycle de certification. Des résumés de ces rapports peuvent être fournis aux clients sous NDA.
Pour signaler des vulnérabilités en dehors des tests de pénétration formels, le processus de divulgation responsable est disponible ([email protected]).