Hébergements Web - Prestataire pour test d'intrusion
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Prestataire pour test d'intrusion

Von
Djidjo
Erstellungsdatum 2021-08-09 22:42:43 (edited on 2024-09-04 12:38:48) in Hébergements Web

Cher Monsieur ou Madame,
J'ai été engagé par une entreprise pour effectuer un test d'intrusion sur leur application web. Cependant, lorsque je lis les activités approuvées telles qu'elles sont écrites ici, il est stipulé qu'il est interdit de faire ce qui suit :
“Vulnerability scanning of web applications which you do not own”, comme écrit ici : https://docs.ovh.com/us/en/web-paas/security-pen-test/
J'ai cependant une autorisation formelle de l'entreprise pour effectuer ce pentest. L'interdiction est-elle levée dans ce cas ?
Merci d'avance


4 Antworten ( Latest reply on 2021-08-11 11:03:31 Von
Djidjo
)

Bonjour,

la page que vous avez trouvé et pour une gamme de produits bien spécifique encore en bêta (du moins en France).

Si le pen-test est uniquement sur la partie web alors l'autorisation du client suffit, par contre cela ne désactivera pas les protections OVH pour autant.

Si cela concerne également la partie serveur il vous faut alors 'l’autorisation écrite de OVH.

Cordialement, janus57

ok très bien, je vous remercie.
Pourriez-vous svp préciser les limites pour la partie web et serveur ?
Concernant l'autorisation écrite d'OVH, comment les contacter sur ce sujet ?
Merci bien !

Bonjour,

Pour les contacter : passer par le support.

Pour la partie serveur je dirais que c'est à partir du moment où vous voulez exploiter une faille lié à php/apache/nginx/mysql etc.

Après à voir avec OVH.

Cordialement, janus57

Super, merci bien pour votre retour !