Scanning av våre servere er tillatt med forhåndsvarsel; vi kan blokkere skadelig aktivitet, og sårbarheter må valideres, nettstedsansvar ligger hos eieren.
Hvis man ønsker å utføre scanninger av våre servere eller tilknyttede nettsteder, er dette som hovedregel tillatt.
Av hensyn til god koordinering og driftsstabilitet ser vi imidlertid gjerne at vi blir informert på forhånd om slike scanninger. Vi forbeholder oss samtidig retten til å blokkere aktiviteter som kan påvirke våre systemers tilgjengelighet eller ytelse.
Hvis en scanning skulle avdekke potensielle sårbarheter i våre systemer, mottar vi naturligvis gjerne informasjon om dette. Det skal imidlertid bemerkes at vi selv løpende utfører omfattende sikkerhetsskanninger og håndterer eventuelle funn i samsvar med gjeldende praksis.
Det er viktig å være oppmerksom på at mange automatiserte skanningsverktøy baserer sine vurderinger på for eksempel versjonsnumre eller åpne porter – uten nødvendigvis å verifisere om den aktuelle sårbarheten faktisk er tilstede. Verktøyene tar ofte heller ikke hensyn til om den relevante programvaren allerede er blitt oppdatert (patched) mot kjente sårbarheter. Vi oppfordrer derfor til at eventuelle funn valideres og gjennomgås kritisk før de rapporteres til oss.
Vær vennligst oppmerksom på at identifiserte sårbarheter i nettsteder som kun er hostet på våre servere, ikke nødvendigvis relaterer seg til vår infrastruktur eller programvare. Ansvarsområdet for vedlikehold og sikkerhet av disse nettstedene ligger som hovedregel hos den aktuelle eieren eller utvikleren. Henvendelser angående slike funn bør derfor rettes direkte til den relevante parten.
Artikkel fra støttekategorien: Generelt