乙方可以拒絕 VA跟PT嗎? - 資安

Edwina avatar
By Edwina
at 2020-09-12T03:01

Table of Contents

如題 最近中途加入了個專案 我是甲方的user 向乙方購買了套web服務
已經快建置完畢了,但最近遇到了個狀況,因為我們公司有要求
服務上線前必須要通過公司資安部門的PT、VA、WEBVA且中高風險都修復完畢
但乙方告知他們的產品是租用給我們的,我們無權對他的產品做任何資安測試
因為我是中途才加入案子的,之前的人也都沒有提到這一塊,現在乙方認為
他們找人做完VA、PT再交報告給我們甲方就ok了

我想問的是,我有辦法要求乙方配合我們的要求嗎?
我的要求是合理還是不合理的呢?

--
Tags: 資安

All Comments

Carolina Franco avatar
By Carolina Franco
at 2020-09-14T21:49
很少看到這麼強悍的乙方,不過你們甲方沒看清楚合約嗎?
Annie avatar
By Annie
at 2020-09-19T19:16
感覺你們是金融單位,才會有這麼完整的要求。那合約內容
Rebecca avatar
By Rebecca
at 2020-09-20T03:25
理論上應該也會很完整吧,當然這是我猜的啦
Connor avatar
By Connor
at 2020-09-21T06:05
maybe最後甲方採購可能會被追究責任,怎麼買了不能上線的
web服務啦。。。
Necoo avatar
By Necoo
at 2020-09-22T01:02
maybe最後甲方採購人可能會被追究責任,怎麼買了不能上線
Yuri avatar
By Yuri
at 2020-09-22T23:19
然後這乙方不怕傳出去之後都沒人買了嗎?
Ursula avatar
By Ursula
at 2020-09-27T13:22
先看合約
Ida avatar
By Ida
at 2020-09-29T01:04
你們無權做測試?那駭客會徵得同意再攻擊/測試嗎?
Iris avatar
By Iris
at 2020-10-01T09:40
請他們出示軟體安全保證
Megan avatar
By Megan
at 2020-10-04T11:34
看合約當初有沒有寫到資安這塊
Ursula avatar
By Ursula
at 2020-10-07T08:25
合約有寫嗎?你們認為是購買,但乙方認為是租借,這問題
也滿大的,被駭後責任算乙方?

HITCON 2020 Day 1

David avatar
By David
at 2020-09-11T10:50
僅紀錄一下 HITCON 2020 的紀錄 (可能會編輯文章、推文消失不負責) 官方共筆區在 https://hackmd.io/atHITCON/2020-note 開場試玩一下 煉蠱場 [0] 如文字說明的可以透過 IRC 得到一個 Port 並可以控制機器 然而目前看來機器本身已經遭受各 ...

Basic Malware Analysis Blog

Eartha avatar
By Eartha
at 2020-09-08T02:41
板上大神大家好 小弟因為工作的關係最近開始接觸一點Windows逆向跟惡意程式分析 最近把一些心得整理了起來放在Hackmd上面 https://hackmd.io/at0xbc000/H1Z9yJcmw 這個系列有七個主題,從最基礎到動靜態分析都有 最後也有提供一些可以參考的資源給大神們參考 雖然 ...

AWS Certified Security 心得分享

Catherine avatar
By Catherine
at 2020-08-23T21:38
本來想發在Soft Job版的 想想這邊可能比較適合 網誌圖文完整版: https://hackercat.org/aws/aws-certified-security-specialty-experience AWS Certified Security – Specialty 準備心得分享 近年來, ...

電腦疑似遭到入侵

Mary avatar
By Mary
at 2020-07-31T00:49
我看it邦回答還滿多了~ 因為自己也不熟這塊 雖然應該幫不上忙 剛剛看到你的這個問題 我自己也好奇了一下如果被別人連線了要怎麼查對方IP google了一下 幾乎都是提到 event 4624 看到國外一篇文章講遠端桌面連線的追查IP 就順便分享一下 打開event log 到下列路徑 App ...

電腦疑似遭到入侵

Caroline avatar
By Caroline
at 2020-07-28T22:12
Hi 各位前輩: 主要狀況為:目前在公司工作時,時常會有重要郵件跳到垃圾桶,或是檔案被更改儲存位 置甚至遭到刪除,甚至檔案被無預警關閉,一開始以為是自己誤動作,但偶然去 windows 事件紀錄簿查詢log file,發現再出現異常狀況時候都會有如同網路文章中所註 記: 遠端讀寫C$, D$, E$. ...