PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
NetSecurity
[问题] 乙方可以拒绝 VA跟PT吗?
楼主:
trauma
(黑夜中的黑烟)
2020-09-12 03:01:50
如题 最近中途加入了个专案 我是甲方的user 向乙方购买了套web服务
已经快建置完毕了,但最近遇到了个状况,因为我们公司有要求
服务上线前必须要通过公司资安部门的PT、VA、WEBVA且中高风险都修复完毕
但乙方告知他们的产品是租用给我们的,我们无权对他的产品做任何资安测试
因为我是中途才加入案子的,之前的人也都没有提到这一块,现在乙方认为
他们找人做完VA、PT再交报告给我们甲方就ok了
我想问的是,我有办法要求乙方配合我们的要求吗?
我的要求是合理还是不合理的呢?
作者:
isaacc
(小元宅爸)
2020-09-12 18:53:00
很少看到这么强悍的乙方,不过你们甲方没看清楚合约吗?
作者:
nini200
(200妮妮)
2020-09-21 02:34:00
先看合约
作者:
justoncetime
(台北丛林好冷~)
2020-09-23 01:42:00
你们无权做测试?那骇客会征得同意再攻击/测试吗?
作者:
a9601268787
(SoHentai)
2020-10-02 17:11:00
请他们出示软件安全保证
作者: shyrose123 (shyrose123)
2020-10-23 00:51:00
看合约当初有没有写到资安这块
作者:
ym7834
(zero0)
2020-10-24 12:37:00
合约有写吗?你们认为是购买,但乙方认为是租借,这问题也满大的,被骇后责任算乙方?
继续阅读
[闲聊] HITCON 2020 Day 1
CMJ0121
[技术] Basic Malware Analysis Blog
billyboy3006
[闲聊] AWS Certified Security 心得分享
wavek
Re: [问题] 电脑疑似遭到入侵
wavek
[问题] 电脑疑似遭到入侵
icurious
[技术] glibc malloc新的保护机制Safe-Linking
ktecv2000
[情报] VPN 不只是 VPN
CMJ0121
[情报] Twitter 大量讯息露出
CMJ0121
[闲聊] 有人用过Zerodium吗
ktecv2000
Fw: [请益] 手机是否被监控?
skycat2216
Links
booklink
Contact Us: admin [ a t ] ucptt.com