Scan-Transparenz
Quelladressen und User-Agents ermöglichen es Verteidigern, den Datenverkehr von jeder Scan for Good Assessment-Route zu erkennen, zu untersuchen, zuzulassen oder zu blockieren.
Verwenden Sie die untenstehenden Quelladressen und HTTP-Identifikatoren, um die Scan for Good-Aktivität zu erkennen. Detaillierte Quelldaten werden vor Beginn des Tests auch direkt mit der teilnehmenden Organisation bestätigt.
| Bewertungsroute | Quell-IPs | HTTP-Kennung | Zweck |
|---|---|---|---|
| Kontinuierliche öffentliche Angriffsflächenüberwachung |
| User-AgentX-Wiz-RedAgent | Deterministisches öffentliches Angriffsflächen-Scannen und KI-gestützte Bewertung durch Wiz Attack Surface Management und Wiz Red Agent. |
| Cyber Gemini Deep Dive | Bereitgestellt während der Bestätigung des Umfangs | Anfrage-HeaderProvided during scope confirmation | KI-gestützte Black-Box-Penetrationstests einer explizit autorisierten Anwendung. |
Allgemeine Produktfähigkeiten sind im öffentlichen Material für Wiz Attack Surface Management und Wiz Red Agent dokumentiert. Eine tiefgehende Bewertung beschränkt sich auf die Anwendung, Termine, Konten und Grenzen, die direkt mit der Organisation vereinbart wurden.
Programmspezifische Autorisierung und Umfang haben stets Vorrang gegenüber den allgemeinen Produktbeschreibungen. Öffentliche Erreichbarkeit allein ist keine Genehmigung zum Test.
Senden Sie scanforgood@wiz.io per E-Mail mit Ziel-Hostname, Quelladresse, User-Agent, Zeitstempel und Zeitzone sowie einer kleinen geschwärzten Anfrageprobe. Senden Sie keine Zugangsdaten, personenbezogene Daten oder sensible Produktionsinhalte per normaler E-Mail.