> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.eis.it/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.eis.it/_mcp/server.

# Autorizzazione dei target

> Requisiti per autorizzare una scansione di vulnerabilità: titolarità del target, scope, finestre, esclusioni, contatti e trattamento dei risultati.

Il Partner può inserire in Hive un target soltanto dopo aver ottenuto l'autorizzazione del cliente che lo possiede o ne ha legittimamente il controllo.

## Informazioni minime

| Elemento              | Contenuto                                                                     |
| --------------------- | ----------------------------------------------------------------------------- |
| Soggetto autorizzante | Ragione sociale e referente con potere di autorizzare l'attività              |
| Target                | FQDN, URL, indirizzi IP o intervalli inclusi                                  |
| Esclusioni            | Sistemi, porte, ambienti o tecniche che non devono essere interessati         |
| Periodo               | Data di inizio, scadenza e finestre operative consentite                      |
| Contatti              | Referente tecnico e procedura di escalation                                   |
| Trattamento dati      | Regole per accesso, condivisione, conservazione e cancellazione dei risultati |

## Verifiche prima dell'inserimento

* il cliente controlla realmente tutti i target indicati;
* eventuali fornitori terzi hanno approvato l'attività quando necessario;
* gli indirizzi condivisi e le infrastrutture cloud non includono tenant estranei;
* la finestra di scansione è compatibile con l'operatività;
* esiste un contatto raggiungibile in caso di impatto;
* l'autorizzazione copre la tecnologia e la profondità del servizio scelto.

Una conferma informale o la semplice raggiungibilità pubblica di un sistema non costituiscono autorizzazione. Se proprietà o perimetro non sono chiari, la scansione non deve iniziare.

Questa pagina descrive requisiti operativi generali e non sostituisce una valutazione legale o un documento contrattuale predisposto per il caso concreto.