aeris22’s avataraeris22’s Twitter Archive—№ 62,540

    1. …in reply to @atmon3r
      @atmon3r @nicoladiaz @free_man_ @yeswehack C’est bien pour ça qu’on t’a expliqué que quand une boîte a RÉELLEMENT un contrat de BB avec une plate-forme, elle propose généralement aux pentesteurs une plate-forme *HORS PRODUCTION* pour jouer avec.
  1. …in reply to @aeris22
    @atmon3r @nicoladiaz @free_man_ @yeswehack Et que même si un client est suffisamment fou (ou sûr de lui) pour autoriser un pentest en prod, c’est SON problème si tu casses un truc dessus parce que tu es COUVERT par ton contrat de pentest. Et lui a certainement souscrit à une assurance.