Autorizzazione dei target

Definisci proprietà, perimetro e regole prima di qualsiasi scansione

View as Markdown

Il Partner può inserire in Hive un target soltanto dopo aver ottenuto l’autorizzazione del cliente che lo possiede o ne ha legittimamente il controllo.

Informazioni minime

ElementoContenuto
Soggetto autorizzanteRagione sociale e referente con potere di autorizzare l’attività
TargetFQDN, URL, indirizzi IP o intervalli inclusi
EsclusioniSistemi, porte, ambienti o tecniche che non devono essere interessati
PeriodoData di inizio, scadenza e finestre operative consentite
ContattiReferente tecnico e procedura di escalation
Trattamento datiRegole per accesso, condivisione, conservazione e cancellazione dei risultati

Verifiche prima dell’inserimento

  • il cliente controlla realmente tutti i target indicati;
  • eventuali fornitori terzi hanno approvato l’attività quando necessario;
  • gli indirizzi condivisi e le infrastrutture cloud non includono tenant estranei;
  • la finestra di scansione è compatibile con l’operatività;
  • esiste un contatto raggiungibile in caso di impatto;
  • l’autorizzazione copre la tecnologia e la profondità del servizio scelto.

Una conferma informale o la semplice raggiungibilità pubblica di un sistema non costituiscono autorizzazione. Se proprietà o perimetro non sono chiari, la scansione non deve iniziare.

Questa pagina descrive requisiti operativi generali e non sostituisce una valutazione legale o un documento contrattuale predisposto per il caso concreto.