Test d'intrusions
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

Test d'intrusions

Par
MouadN
Créé le 2022-03-18 15:41:07 (edited on 2024-09-04 12:16:27) dans Public Cloud OVHcloud

Bonjour,

Alors j'ai une instance sur OVH avec une app web. Je veux tester la sécurité de l'application et du serveur.
Est-ce que j'ai le droit d'effectuer des scans de ports et de vulnérabilités? Et aussi effectuer des tests d'intrusions en XSS, en injection SQL, ...


2 réponses ( Latest reply on 2022-03-18 18:56:09 Par
janus57
)

Bonjour @MouadN,

Je vous invite à ouvrir une demande d'assistance depuis votre espace client en listant l'ensemble des actions que vous souhaitez effectuer.

Un retour vous sera fait par le service concerné.

^FabL

Bonjour,

J'aurai dit que pas besoin de prévenir OVH si les tests ne partent pas de l'infra OVH.

Sinon, il est bien légitime de faire des pentest sur les services. Si vous les faites depuis votre FAI par exemple, je ne voie pas le problème tant que cela ne perturbe pas le réseau OVH (DOS, DDOS...)
@FabL corrige moi si je me trompe.

Bonjour,

si cela ne touche qu'a site => RAS


effectuer des tests d'intrusions en XSS, en injection SQL


Si cela touche plus loin comme :

Est-ce que j'ai le droit d'effectuer des scans de ports et de vulnérabilités?

il faut obligatoirement l'accord de l'hébergeur si c'est un service managé (sinon c'est hors la loi car assimilé a une attaque informatique sur un système automatisé).

Et dans tout les cas le système OVH sera en mesure de bannir le/les personnes/systèmes qui effectuent ces tests.

Cordialement, janus57