Pol?tica de Consultor
?Qu? es la cuenta de consultor? |
 |
Las cuentas de consultor son esencialmente lo mismo en todo sentido que
cuentas normales, excepto que tienen la posibilidad de especificar la
direcci?n IP del sitio a probar. A veces es inconveniente, dif?cil, o s?lo
lisa y llanamente imposible navegar la m?quina a ser probada. En estos
casos, una cuenta con las capacidades de consultor podr? probar un sitio
remotamente.
?C?mo la Obtengo para Usarla? |
 |
S?lo los revendedores y los consultores de seguridad pueden hacer uso de la
cuenta de consultor. Los usuarios/organizaciones que usan cuentas de consultor
deben haber firmado un acuerdo de revendedor o consultor?a con E-Soft, el editor
de SecuritySpace.com. Haga clic
aqu? para conocer m?s acerca de nuestros
programas de asociaci?n.
Gu?as de Uso |
 |
Antes de auditar una direcci?n IP, es absolutamente cr?tico que sepa con un
100% de certeza que de hecho est? autorizado a explorar la direcci?n IP en
cuesti?n. Hay tres requisitos b?sicos que debe cumplir antes que pueda ejecutarla auditor?a:
- Usted (el usuario de la cuenta de consultor) conoce como es administrado el
hardware donde recide la direcci?n IP a ser escaneada.
- El administrador del hardware permite la auditor?a.
- El administrador ha firmado un permiso de Auditor?a, y usted ha
enviado una copia por fax a E-Soft al (905) 304-7122
Entonces, ?C?mo maneja estos temas?
1. C?mo Autenticar al Usuario |
 |
Un usuario es autenticado si alguna de las 3 siguientes condiciones es verdadera:
- Conoce personalmente al usuario que tiene una posici?n para requerir la auditor?a
de la IP en cuesti?n. (Por ejemplo, el usuario es un cliente suyo previo con quien
tiene una relaci?n previa establecida)
- Una b?squeda de whois revela que la persona que requiere la auditor?a es un contacto
publicado, y un llamado telef?nico o email es devuelto confirmando el pedido de auditor?a.
- Una b?squeda de whois sobre el dominio o IP muestra un contacto para la organizaci?n,
y un email o llamado telef?nico corrobora que el usuario que est? requiriendo la auditor?a
es empleado de la organizaci?n en cuesti?n.
2. C?mo Obtener Permisos del Administrador |
 |
Los permisos del administrador de hardware ser?n obtenidos si una de las
siguientes es verdadera:
- Conoce al usuario (o la compa??a de la cual es empleado el usuario) posee y administra
el hardware en cuesti?n (tanto si est? ubicado en una instalaci?n de ISP compartida,
o sobre locales de la compa??a).
- El ISP del usuario (o de la compa??a) confirma que el hardware es administrado por el
usuario (o la compa??a).
- El hardware es administrado por el ISP, y el ISP le permite ejecutar la
auditor?a.
3. Permizo de autorizaci?n de Auditor?a |
 |
Cuando ejecuta una auditor?a en nombre de un cliente, debe obtener una
autorizaci?n
de auditor?a. Este formulario informa al cliente de la potencial
interrupci?n del servicio, indicando la duraci?n de la prueba, indica la
utilizaci?n t?pica de ancho de banda durante la prueba, y obtiene el acuerdo para
hacer que la auditor?a se ejecute contra su red.
Antes de iniciar la auditor?a contra la red del cliente, debe obteneruna copia firmada del cliente de este formulario, y una copia de este debe ser
enviada por fax a E-Soft al (905) 331-2504 antes de ejecutar la auditor?a.
Una vez que recibimos el fax, le permitiremos auditar la red especificada en el permiso.. Le recomendamos enviar el formulario por fax con 24 horas de
anticipaci?n a la hora programada para la auditor?a. Sin este permiso, su cuenta
no podr? auditar la red del cliente.
Una versi?n imprimible del permiso est? disponible aqu?.