Les tests de pénétration sont réalisés dans l’intérêt du client afin d’évaluer la sécurité de ses données lors de leur traitement par des prestataires. Sans annonce préalable et coordination avec nous, nous ne pouvons pas distinguer un test de pénétration d’une véritable attaque contre nos services. Dans ce cas, nous intervenons activement, ce qui peut entraîner des conséquences tant techniques que juridiques.
Pour éviter de tels malentendus, nous avons besoin des informations suivantes à l’avance :
Moment
- Date du test de pénétration
- Durée du test de pénétration
Portée
- Périmètre du test de pénétration
- Services Hornetsecurity concernés
- Nombre de tests qui seront effectués
Détails techniques
- Type de tests prévus
- Impact possible sur nos systèmes de production (par ex. « tests destructifs », DoS, DDoS)
- Adresse IP ou plage d’adresses IP à partir desquelles le test sera réalisé
Veuillez envoyer ces informations à support@hornetsecurity.com. Nous examinerons ensuite la demande d’autorisation et vous recontacterons. La condition préalable à l’autorisation est également que le résultat du test nous soit communiqué après le test de pénétration.