Edytowalny DOCX dla firm
Wzór autoryzacji pentestu i Rules of Engagement.
Zamknij zgodę, zakres, limity, komunikację i warunki STOP w jednym dokumencie. Bezpieczny start testu bez niedopowiedzeń.
DOCX · bez formularza · do swobodnej edycji · materiał operacyjny
Co autoryzuje pentest?
Skuteczna autoryzacja wskazuje kto udziela zgody, jakie dokładnie zasoby wolno testować, w jakim czasie, z jakich adresów, jakimi technikami i przy jakich ograniczeniach. Opisuje też moment natychmiastowego przerwania oraz bezpieczną komunikację.
Co jest w środku
Sześć warstw bezpiecznego startu.
Jednoznaczna zgoda
Strony, osoby uprawnione, podstawa autoryzacji, powiązane umowy i zasada, że brak sprzeciwu nie rozszerza zgody.
Dokładny zakres
Domeny, adresy IP, aplikacje, API, tenanty, środowiska, role, punkty startowe, właściciele i wyłączenia.
Dozwolone i zabronione działania
Limity automatyzacji, minimalne potwierdzanie wpływu oraz jasny zakaz DoS, trwałego dostępu i działania poza zakresem.
Warunki STOP
Przerwanie przy awarii, nieoczekiwanym dostępie do danych, wyjściu poza zakres, realnym incydencie albo żądaniu osoby uprawnionej.
Dane i komunikacja
Bezpieczny kanał na sekrety, kontakty alarmowe, eskalacja krytycznych ustaleń, dowody, retencja i usunięcie materiałów.
Raport, retest i podpisy
Wymagane rezultaty, odbiór, zamknięcie dostępów, kontrola gotowości, podpisy oraz karta zgody na dodatkową czynność.
Jak używać
Uzupełnij, zweryfikuj, podpisz.
- 01Wpisz konkretne identyfikatory zasobów, właścicieli, środowiska, role i wszystkie wyłączenia.
- 02Uzgodnij zasady operacyjne, limity, źródłowe IP, kontakty, warunki STOP i sposób wznowienia.
- 03Sprawdź umocowanie osoby udzielającej zgody oraz wymagane zgody dostawców zewnętrznych.
- 04Podpisz przed pierwszą czynnością i dokumentuj każdą późniejszą zmianę zakresu albo techniki.
Gotowe do edycji
Pobierz DOCX i przygotuj zgodę jeszcze dziś.
Wzór nie jest poradą prawną ani zamiennikiem umowy. Nie wpisuj do niego haseł, tokenów, kluczy API ani innych sekretów.
FAQ
Najczęstsze pytania
Czy autoryzacja pentestu musi być pisemna?+
Pentest24 rozpoczyna działania dopiero po udokumentowanej zgodzie osoby uprawnionej. Dokument powinien wskazywać konkretne cele, czas, dozwolone techniki, ograniczenia i osoby mogące zatrzymać test.
Czy wystarczy zgoda na test domeny głównej?+
Nie należy tego zakładać. Zakres powinien wprost identyfikować domeny, subdomeny, adresy IP, aplikacje, API, konta chmurowe i usługi dostawców, które wolno testować.
Co powinno znaleźć się w Rules of Engagement?+
Co najmniej dokładny zakres i wyłączenia, okno oraz strefa czasowa, źródłowe adresy IP, dozwolone i zabronione działania, limity ruchu, kontakty, warunki STOP, zasady dowodów, ochrony danych, eskalacji i wznowienia.
Czy wzór zastępuje umowę albo poradę prawną?+
Nie. To dokument operacyjny do dopasowania do umowy, branży, jurysdykcji i zasad usług zewnętrznych. Przed użyciem zalecany jest przegląd prawny.
Jak przekazać konta i klucze do testu?+
Nie wpisuj ich do wzoru i nie wysyłaj e-mailem. W dokumencie wskaż wyłącznie uzgodniony bezpieczny kanał, na przykład sejf haseł lub jednorazowy zaszyfrowany link.