Palvelimemme skannaus on sallittua ennakkoilmoituksella; voimme estää haitallista toimintaa, ja haavoittuvuudet tulee vahvistaa, verkkosivuston vastuu on omistajalla.
Jos haluat suorittaa skannauksia palvelimillemme tai liitetyille verkkosivuille, se on periaatteessa sallittua.
Hyvän koordinoinnin ja käyttöstabiiliteetin vuoksi haluaisimme kuitenkin, että meidät informoidaan etukäteen tällaisista skannauksista. Varaamme myös oikeuden estää toimintoja, jotka voivat vaikuttaa järjestelmämme saatavuuteen tai suorituskykyyn.
Jos skannaus paljastaa mahdollisia haavoittuvuuksia järjestelmissämme, vastaanotamme toki mielellämme tietoa niistä. On kuitenkin huomattava, että teemme itse jatkuvasti laajoja tietoturvaskannauksia ja käsittelemme mahdolliset löydökset soveltuvan käytännön mukaisesti.
On tärkeää olla tietoinen siitä, että monet automatisoidut skannausvälineet perustavat arviointinsa esimerkiksi versionumeroihin tai avoimiin portteihin – eivätkä välttämättä tarkista, onko kyseinen haavoittuvuus todella olemassa. Työkalut ottavat usein myös huomioon, ettei relevanttia ohjelmistoa ole jo korjattu tunnettuja haavoittuvuuksia vastaan. Siksi kehotamme, että mahdolliset löydökset vahvistetaan ja tarkastellaan kriittisesti ennen niiden raportoimista meille.
Huomaathan, että palvelimillamme ainoastaan ylläpidetyt verkkosivustojen tunnistetut haavoittuvuudet eivät välttämättä liity infrastruktuuriimme tai ohjelmistoihimme. Näiden verkkosivustojen ylläpidosta ja tietoturvasta vastuu on periaatteessa kyseisellä omistajalla tai kehittäjällä. Tällaisiin löydöksiin liittyvät yhteydenotot tulisi siis osoittaa suoraan asianomaiselle osapuolelle.
Ohje Ohjekirjastosta: Yleistä