Trasparenza di scansione
Gli indirizzi di sorgente e gli User-Agent permettono ai difensori di riconoscere, indagare, consentire o bloccare il traffico proveniente da ciascuna via di valutazione Scan for Good.
Utilizzare gli indirizzi sorgente e gli identificatori HTTP qui sotto per riconoscere l'attività Scan for Good. I dettagli approfonditi della sorgente vengono confermati direttamente con l'organizzazione partecipante prima dell'inizio dei test.
| Percorso di valutazione | IP sorgente | Identificatore HTTP | Scopo |
|---|---|---|---|
| Monitoraggio continuo pubblico di attacco e superficie |
| User-AgentX-Wiz-RedAgent | Scansione delle superfici d'attacco pubblico deterministica e valutazione basata su IA tramite Wiz Attack Surface Management e Wiz Red Agent. |
| Approfondimento su Cyber Gemini | Fornito durante la conferma dell'ambito | Intestazione richiestaProvided during scope confirmation | Test di penetrazione black-box basati su una sola applicazione esplicitamente autorizzata. |
Le capacità generali del prodotto sono documentate nel materiale pubblico per Wiz Attack Surface Management e Wiz Red Agent. Una valutazione approfondita è limitata all'applicazione, alle date, ai conti e ai confini concordati direttamente con l'organizzazione.
L'autorizzazione e l'ambito specifici del programma hanno sempre la precedenza sulle descrizioni generali dei prodotti. La raggiungibilità pubblica da sola non è un'autorizzazione a testare.
Invia scanforgood@wiz.io email con il nome host di destinazione, l'indirizzo di origine, l'User-Agent, il timestamp e il fuso orario, e un piccolo esempio di richiesta oscurato. Non inviare credenziali, dati personali o contenuti sensibili di produzione tramite email ordinaria.