2017-05-25 54 views
0

我正计划将使用Kali linux的gcloud实例扫描到位于不同提供商处的服务器上运行漏洞扫描,我应该如何通知Google团队不要被禁止?从Google云中扫描漏洞

回答

1

我会从阅读Security and Compliance开始。

渗透测试

如果您计划评估您的云端平台 基础设施,渗透测试的安全性,你不需要 与我们联系,开始测试。您将不得不遵守Cloud 平台可接受使用政策和服务条款,并确保 您的测试仅影响您的项目(而不是其他客户的 应用程序)。如果发现漏洞,请通过 漏洞奖励计划报告。

但是,这适用于托管在Google云本身上的服务。 如果您打算在其他云提供商上测试服务,则应首先阅读其安全准则。