Sécurité et conformité - Réaliser des PenTests sur son site ?
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Réaliser des PenTests sur son site ?

Von
JulienG61
Erstellungsdatum 2021-06-02 10:21:59 (edited on 2024-09-04 13:53:50) in Sécurité et conformité

Bonjour,

je suis administrateur officiel d'un site hébergé chez OVH, à un usage reservé à un petit groupe de personnes que je connais très bien IRL.

Je suis principalement développeur, mais je commence petit à petit à apprendres les ficelles en cybersec. J'aimerais appliquer quelques unes de mes connaissances sur mon propre site, sous domaine .ovh

Est ce qu'il y a une liste de conduite particulière concernant les tests de pénétrations sur les sites hébergés chez OVH, mis à part le consentement de l'admin (moi-même donc).

Cdlm,

JulienGn


2 Antworten ( Latest reply on 2021-06-03 03:24:34 Von
janus57
)

Bonjour,

Si c'est uniquement sur le site : non (sachez juste que vous pouvez potentiellement déclencher u e sécurité OVH qui peut bloquer vôtre IP).

Si c'est la partie serveur : interdit.

Cordialement, janus57

Merci pour la réponse.

Donc si je comprends bien, je n'ai pas le droit d'essayer de scrapper mon code source de mon site ou de dumper mes bases de données via un autre moyen que les inputs présents sur le site, c'est ça ?

Bonjour,

vous n'avez le droit que d'utiliser des failles présent dans votre site, si vous essayer de trouver une faille qui se trouve sur la partie serveur là il faut l'accord du propriétaire du serveur (à savoir OVH en mutu).

Note : je suppose que vous êtes en mutu, si vous êtes en dédié/vps là non c'est "open bar".

Cordialement, janus57