Comment exécuter des évaluations de sécurité ou des tests d'intrusion sur AWS ?

Dernière mise à jour : 12/11/2020

Je veux exécuter un test d'intrusion ou un autre événement simulé sur mon architecture AWS.

Résolution

Vous pouvez effectuer des tests d'intrusion sur les ressources dans votre compte AWS conformément aux stratégies et directives dans Tests d'intrusion. Vous n'avez pas besoin d'approbation d'AWS pour exécuter des tests d'intrusion sur ou à partir des ressources de votre compte AWS.

Si vous prévoyez d'exécuter un test de sécurité autre qu'un test d'intrusion, consultez les instructions dans Autres événements simulés.

Remarque : vous n'êtes pas autorisé à évaluer la sécurité de l'infrastructure AWS qui ne se trouve pas dans votre compte AWS. Vous n'êtes pas autorisé non plus à évaluer la sécurité des services AWS eux-mêmes. Si vous découvrez un problème de sécurité dans les services AWS dans le cadre de votre évaluation de sécurité, contactez AWS Security immédiatement.

Pour demander l’autorisation de procéder à un test de résistance réseau

Avant de procéder à un test de résistance réseau, consultez la politique de test Amazon EC2. Si vos tests planifiés dépassent les limites décrites dans la politique, envoyez une demande à l'aide du formulaire Événement simulé au moins 14 jours ouvrables avant le test prévu. Fournissez une description complète de votre plan, y compris les risques et les résultats escomptés.

Pour demander l'autorisation pour d'autres événements simulés

Pour tout autre événement simulé, veuillez contacter formulaire Événement simulé et fournir une description complète de votre événement planifié, y compris les détails, les risques et les résultats escomptés.

D'autres types d'événement simulés peuvent inclure les suivants :

  • Équipe rouge, bleue ou violette
  • Capture de l'indicateur
  • Reprise après sinistre
  • Simulation de hameçonnage
  • Test de logiciel malveillant
  • </ul

Cet article vous a-t-il été utile ?


Besoin d'aide pour une question technique ou de facturation ?