Vyřešeno — vlákno je tím uzavřené a další odpovědi do něj nepřibývají.

Otázka

LM263686
LM263686 Zákazník Virtuální servery Vyřešeno

Pravidla ohledně penetračních testů

Dobrý den,

rád bych se zeptal jestli je možné provádět penetrační testy proti VPS kterou si platím u Vás. Testy zahrnují (port scanning pro dostupné služby a spouštění automatizovaných nástrojů na webové aplikace (SQL Injection, XSS, útoky na webové servery (HTTP VERB tampering,…), a další).

Účely testů jsou pro ověření zabezpečení dané instance VPS plus plánuji hostovat CTF (capture the flag) penetrační challenge které poběží v dockeru na dané VPS. Ptám se, abych neporušil pravidla tím, že by ten trafic trignul IDS/IPS (Intrustion Detection/Prevention System).

Děkuji mnohokrát,

S Pozdravem,

Lukáš Michalec

0

1 odpověď

IS97596
IS97596 Zákazník plus Přijatá odpověď

Zdravím,

pokud si dobře pamatuji tak v VPS neposkytuje Wedos IPS/IDS ochranu, takže tento druh útoků nic nespustí.

DDoS ochrana bude blokovat útoky vedoucí k přetěžování sítě. Aplikační vrstvu asi řešit nebude.

O uživateli: Neprogramuj dnes, co nemůžeš debugovat zítra. Web: 404m.com
0

Máte stejný problém?

Tohle vlákno je uzavřené a odpovídat už v něm nejde. Když vám odpověď nestačí nebo se vás týká něco jiného, položte vlastní dotaz — odkaz na tohle vlákno do něj klidně vložte.