Uprawnienie do testu
Uruchamiając analizę, potwierdzasz, że jesteś właścicielem wskazanego zasobu albo otrzymałeś wyraźne upoważnienie do jego weryfikacji. Dotyczy to domen, subdomen, adresów IP, serwerów pocztowych i innych usług.
Cyberocena udostępnia przede wszystkim pasywne testy zewnętrznej konfiguracji. Korzystając z serwisu, zobowiązujesz się działać legalnie, odpowiedzialnie i wyłącznie wobec zasobów, do których masz odpowiednie uprawnienia.
Uruchamiając analizę, potwierdzasz, że jesteś właścicielem wskazanego zasobu albo otrzymałeś wyraźne upoważnienie do jego weryfikacji. Dotyczy to domen, subdomen, adresów IP, serwerów pocztowych i innych usług.
To użytkownik odpowiada za wybór celu, podstawę prawną działania, przestrzeganie zawartych umów oraz skutki wykorzystania wyników. Nie używaj portalu do nękania, zakłócania usług, obchodzenia zabezpieczeń ani pozyskiwania nieuprawnionego dostępu.
Testy analizują przede wszystkim informacje dostępne publicznie i zewnętrznie widoczną konfigurację. Portal nie powinien być traktowany jako narzędzie do aktywnych prób przełamania zabezpieczeń.
Raport przedstawia stan zaobserwowany w chwili badania. Może zawierać wyniki fałszywie dodatnie lub fałszywie ujemne i nie zastępuje profesjonalnego audytu, testu penetracyjnego, analizy kodu ani oceny zgodności.
Nie uruchamiaj automatycznie dużej liczby testów, nie omijaj limitów i nie podejmuj działań mogących obciążać portal lub badany zasób. Wyniki weryfikuj przed wdrożeniem zmian w środowisku produkcyjnym.
Nie wprowadzaj haseł, tokenów, kluczy prywatnych ani innych informacji poufnych. Do testów używaj wyłącznie publicznych nazw hostów, domen, adresów IP i parametrów wymaganych przez wybrane narzędzie.
Zabronione jest wykorzystywanie serwisu do obchodzenia zabezpieczeń, nieuprawnionego pozyskiwania danych, zakłócania dostępności usług, masowego skanowania cudzej infrastruktury albo działań naruszających prawa osób trzecich.
Uruchomienie testu oznacza akceptację niniejszej polityki. Zasady mogą być aktualizowane wraz ze zmianą funkcji serwisu, wymagań bezpieczeństwa lub obowiązujących przepisów.
Numer telefonu podany do logowania dwuskładnikowego jest przechowywany w profilu użytkownika i przekazywany dostawcy wiadomości SMS wyłącznie w celu dostarczenia kodu bezpieczeństwa. Kody są jednorazowe, przechowywane w postaci skrótu i mają ograniczony czas ważności. Nie udostępniaj kodu osobom trzecim.
Dostęp superadministratora służy wyłącznie utrzymaniu platformy, bezpieczeństwu, obsłudze incydentów i realizacji obowiązków prawnych. Każdy administrator powinien korzystać z własnego imiennego konta; kont współdzielonych nie należy używać. Operacje uprzywilejowane są rejestrowane, a dostęp powinien być chroniony uwierzytelnianiem dwuskładnikowym. Tryb wsparcia na koncie użytkownika jest oznaczony, czasowy i domyślnie tylko do odczytu; użytkownik nie powinien przekazywać administratorowi hasła ani kodów 2FA.
W razie wątpliwości uzyskaj zgodę właściciela albo administratora przed rozpoczęciem analizy.