透過スキャン
送信元アドレスとユーザーエージェントにより、防御者は各Scan for Good評価ルートからのトラフィックを認識、調査、許可、またはブロックできます。
以下のソースアドレスとHTTP識別子を使ってScan for Goodの活動を認識してください。詳細なソースの詳細は、テスト開始前に参加組織と直接確認されます。
| 評価ルート | ソースIP一覧 | HTTP識別子 | 目的 |
|---|---|---|---|
| 継続的なパブリック攻撃面監視 |
| ユーザーエージェントX-Wiz-RedAgent | Wiz Attack Surface ManagementおよびWiz Red Agentを通じた決定論的な公開攻撃面スキャンとAI搭載の評価。 |
| サイバージェミニの深掘り | スコープ確認時に提供 | リクエストヘッダーProvided during scope confirmation | AI搭載のブラックボックスによる、明確に認可されたアプリケーションへのペネトレーションテスト。 |
一般的な製品機能については、Wiz Attack Surface ManagementおよびWiz Red Agentの公開資料に記載されています。詳細な評価は、組織と直接合意したアプリケーション、日付、会計、境界に限定されます。
プログラム固有の認可と範囲が、一般的な製品説明よりも常に優先されます。一般公開のアクセス可能性だけでは試験の承認にはなりません。
宛先ホスト名、送信元アドレス、ユーザーエージェント、タイムスタンプとタイムゾーン、そして小さな黒塗りリクエストサンプルを記載したメール scanforgood@wiz.io 。通常のメールで認証情報、個人情報、機密性の高い制作コンテンツを送ってはいけません。