Transparence du balayage
Les adresses source et les User-Agents permettent aux défenseurs de reconnaître, d’enquêter, d’autoriser ou de bloquer le trafic provenant de chaque itinéraire d’évaluation Scan for Good.
Utilisez les adresses sources et identifiants HTTP ci-dessous pour reconnaître l’activité Scan for Good. Les détails approfondis de la source sont également confirmés directement avec l’organisation participante avant le début des tests.
| Itinéraire d’évaluation | IP sources | Identifiant HTTP | Objectif |
|---|---|---|---|
| Surveillance continue des attaques publiques en surface |
| User-AgentX-Wiz-RedAgent | Analyse de surface d’attaque publique déterministe et évaluation alimentée par IA via Wiz Attack Surface Management et Wiz Red Agent. |
| Plongée approfondie sur Cyber Gemini | Fourni lors de la confirmation du périmètre | En-tête de requêteProvided during scope confirmation | Tests d’intrusion en boîte noire alimentés par l’IA d’une application explicitement autorisée. |
Les capacités générales du produit sont documentées dans le matériel public de Wiz Attack Surface Management et Wiz Red Agent. Une évaluation approfondie est limitée à l’application, aux dates, aux comptes et aux limites convenus directement avec l’organisation.
L’autorisation et la portée spécifiques au programme prévalent toujours sur les descriptions générales des produits. La accessibilité publique seule ne constitue pas une autorisation de test.
Envoyez scanforgood@wiz.io email avec le nom d’hôte de destination, l’adresse source, l’User-Agent, l’horodatage et le fuseau horaire, ainsi qu’un petit exemple de demande expurgée. N’envoyez pas d’identifiants, de données personnelles ou de contenu sensible de production par email ordinaire.