[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Pentration Test
Mittente: Massimo Coletti
Data: Thu, 12 Jan 2006 17:54:45 +0100 (CET)
Martino Serri wrote:

Salve a tutti,

Mi è stata chiesta da una società, la disponibilità per conto loro ad
effettuare dei penetration test in caso qualche loro cliente lo
chieda. Sarebbe la prima volta che lo faccio a livello
professionistico, dato che li ho fatti sempre all'interno della mia
azienda.
Prima di rinunciare eventualmente a questo tipo di incarico, volevo
sapere se è necessaria qualche certificazione particolare, laurea o
simili, e che obblighi civili e penali comporta l'esecuzione di un
penetration test per conto terzi?

PS: Complimenti a tutti, siete una fonte inesauribile di informazioni... :)
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List


Ciao,

per quello che ne so io, occorre una manleva da parte del committente, che ti autorizza all'attività e specifica con grande precisione il tipo di test che devi effettuare (distruttivi/non distruttivi), il livello a cui puoi spingerti (solo individuazione delle vulnerabilità, oppure exploit per costruire un albero di attacco) e le macchine/reti/ ecc. che devono essere oggetto del test, sollevandoti da ogni responsabilita' per i danno che l'azienda dovesse subire in conseguenza del tuo lavoro (se rimane nei limiti precisati).

massimo




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005