[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2003 ml@sikurezza.org
Soggetto: Re: Cercasi: Manleva per Pen-test
Mittente: Fab
Data: 12 Apr 2003 19:12:38 -0000
>>===> Marco Marabelli <marco@sii.it> (09/04/2003 00:38) scrisse:
> > Noi usiamo questo testo, credo possa andare bene x tutti.
> > Zen ha avuto una buona idea, si potrebbe aprire una sezione apposta nel
> > sito ove pubblicare non solo questo documento ma anche tutta la
> > documentazione legale e non, comunque inerente alle nostre attivitą
> 
> [snip]
> 
> riflessione: (puo' essere che ne abbiamo gia' parlato)...
> 
> _ma_ la responsabilita' delle aziende oggetto del pen-test nei confronti dei
> carrier?
> e se io intaso un nodo per fare un DOS a un'azienda ... (e magari io il DOS
> lo faccio da Rozzano, con pacchetti giganti, che il carrier fa passare (!!!)
> e l'azienda in oggetto ha un'ADSL)?
> Il carrier chiama me, io gli giro la LAR, e chi deve rispondere di tutto
> cio' e' l'azienda che mi paga per il pen-test. O no?

Sono interessato anch'io alla questione e ho gia' messo in mano del mio
legale la Lettera di Assunzione di Responsabilita' postata da Marco e 
se ci sono aggiunte e/o modifiche segnalo in lista.


Ciao
Fabrizio

-- 
Se leggete SOLO questa riga OutLook e' bacato: guardate l'allegato!
 .==============================================================.
 |          www.autorivari.net          |   www.openlabs.it     |
 |  La Fantasia al servizio delle Idee  | Apriti alla Liberta'  |
 |          fab@autorivari.net          |   fab@openlabs.it     |
 `--------------------------------------------------------------'

PGP signature




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005