授权测试
只有在范围、主机、日期、速率限制、写入权限和交战规则均已记录后,测试才会开始。
只有在范围、主机、日期、速率限制、写入权限和交战规则均已记录后,测试才会开始。
评估基础设施和证据托管于德国。子处理方及任何额外处理地点会按项目披露。
重大漏洞由专家复核,并以经验证证据和适合审计的报告交付;适用时提供 PDF 与 SARIF。
租户范围访问、明确角色和服务器端授权保护客户记录与操作。
HttpOnly 会话、轮换刷新令牌、TOTP MFA、一次性备用码和加密密钥保护账户。
评估任务、漏洞变更、复测请求、角色变更和敏感管理操作均生成可归属记录。
Kotav 不将 Argus Sentinel 描述为全天候监控或事件响应,也不保证认证结果。保留期限、子处理方、测试权限和交付物均按项目约定。
在适当保密条款下,资格评估阶段可提供 DPA、安全常见问题、子处理方披露、示例交付物和技术答复。