2016-10-18 3 views
-1

필자의 웹 사이트를 호스팅하는 Azure App Service에서 일종의 자동화 된 펜 테스터 인 Veracode의 Dynamic Scan을 실행하려고합니다. 선반 취약성 스캐너에서 공통으로 실행될 때 "Pentest 양식 제출이 필요하지 않습니다. 사전 승인을 필요로하지 않습니다."라는 문구가 https://security-forms.azure.com/penetration-testing/terms입니다.Veracode Dynamic Scan을 실행하려면 Azure의 허가가 필요합니까?

Veracode의 동적 스캔은 "기성품 취약점 스캐너"로 간주됩니까?

답변

0

법적 결과을 가질 수 있습니다 테스트, 그래서 당신은 MS 푸른 지원 및 베라 코드 에이 문제를 지적하고, "상식"답변에 릴레이 할 필요가있다.

과거에 경험이있는 사람이 있어도 조건/요구 사항을 변경할 수 있습니다.

MS 허가증을 요구하면 귀하와 귀하의 사이트에서 훨씬 안전 해집니다.

0

이 페이지를 확인해야합니다 : Azure Penetration Security Forms.

요약하면, 이용 약관을 읽고 귀하가 할 수있는 일을 알아야합니다. 무엇보다도 먼저 Microsoft에 알려야합니다. 그렇지 않으면 그들은 당신을 공격자라고 생각할 것이기 때문입니다.