Preciso de autorização do Zendesk para realizar um teste de penetração?

Autorização para Teste de Penetração na Zendesk: O que Você Precisa Saber

Se você está pensando em realizar um teste de intrusão na sua conta Zendesk, a boa notícia é que não precisa de autorização prévia da Zendesk! Você pode executar esse teste a qualquer momento, mas a Zendesk recomenda evitar as quintas-feiras. Isso porque, geralmente, são realizados deploys nesse dia, o que pode resultar em falsos positivos ou falsos negativos nos seus testes.

Diretrizes Importantes

Para garantir que seu teste não cause problemas, é essencial seguir algumas diretrizes:

  • Evite testes que causem interrupções de serviço, como DoS, DDoS ou RDDoS.
  • Não utilize engenharia social nas atividades do Zendesk ou de seus subcontratados.
  • Após finalizar o teste, é fundamental enviar os resultados para security@zendesk.com, onde a equipe de segurança analisará as informações.

Lembre-se de que é importante estar sempre em conformidade com a política de divulgação responsável e as diretrizes da Bugcrowd.

Estou animado para ver como essas informações podem ajudar você a manter sua operação segura! Se você tiver dúvidas ou quiser discutir mais sobre esse tema, deixe seu comentário AQUI MESMO neste tópico. Vamos trocar ideias!


:link: Ler Guia Oficial Completo:

do_not_archive ks ab0 role_agent guia