Is pen-testen van cloud-omgevingen complexer qua toestemming? - Advocat-nl.com

Is pen-testen van cloud-omgevingen complexer qua toestemming?

1 reactie

Vraag van een bezoeker

0
0
2

20.11.2024

Ik wil een pen-test doen op onze applicatie, maar die draait bij AWS. Heb ik toestemming van AWS nodig of volstaat toestemming van mijn eigen organisatie?

Websitebeheerder 25.11.2024
antwoorddatum: 25.11.2024

Als je pentest richt zich op uw eigen applicatie en u hebt alleen logs/poorten van uw eigen deel, kan het genoeg zijn dat uw organisatie (app-eigenaar) toestemming geeft. Maar als u de infrastructuurlaag van AWS wilt testen, kan dat buiten uw autorisatiegebied vallen. AWS staat penetration testing op specifieke services toe, mits je binnen de ‘Policy for Penetration Testing’ blijft. Voor sommige tests moet je AWS vooraf informeren.

Soortgelijke vragen

Hoe werkt de PSD2-toestemming voor betaalgegevens delen?

1 reactie
25.12.2024
Door de invoering van PSD2 kunnen derde partijen (FinTech-bedrijven) toegang krijgen tot mijn betaalrekeninggegevens, mits ik toestemming geef. Ik ben bezorgd over privacy. Hoe werkt dat precies en kan ik later mijn toestemming intrekken?
0
0
2

Wat is paulianeus handelen en kan de curator transacties terugdraaien?

1 reactie
16.10.2024
Ik heb vlak voordat mijn bedrijf failliet ging bepaalde activa verkocht aan een bevriende relatie voor een lage prijs, omdat ik mijn schuldeisers niet meer kon voldoen. Ik hoor dat de curator dat als ‘pauliana’ kan aanmerken. Wat houdt dat in, en kan hij die transactie ongedaan maken?
0
0
5

Hoe werkt de Wwft-controle bij grote contante stortingen?

1 reactie
20.11.2024
Ik moet een flink contant bedrag op mijn rekening storten, afkomstig uit een familielening die al jaren cash bewaard was. De bank vraagt allemaal vragen over de herkomst. Waarom doen ze dat, en moet ik al die documenten echt overleggen?
0
0
2
Alles weergeven