antwoorddatum: 25.11.2024
Als je pentest richt zich op uw eigen applicatie en u hebt alleen logs/poorten van uw eigen deel, kan het genoeg zijn dat uw organisatie (app-eigenaar) toestemming geeft. Maar als u de infrastructuurlaag van AWS wilt testen, kan dat buiten uw autorisatiegebied vallen. AWS staat penetration testing op specifieke services toe, mits je binnen de ‘Policy for Penetration Testing’ blijft. Voor sommige tests moet je AWS vooraf informeren.