AEMaaCS における脆弱性評価スケジュールの明確な設定

Adobe Experience Manager as a Cloud Service(AEMaaCS)を使用している場合、脆弱性評価はAdobe Cloud Manager経由で送信する必要があるのか、それとも非開示フォームを使用する必要があるのでしょうか。 この記事では、どちらも必要ないことを確認し、評価中の実稼動の問題は P1 チケットを使用してエスカレーションする必要があることを説明します。

説明 description

環境

Adobe Experience Manager as a Cloud Service(AEMaaCS) - Sites

問題/症状

  • Adobe Cloud Managerの 侵入テスト の節が脆弱性評価に適用されるかどうかはわかりません。
  • お客様は、脆弱性の評価アクティビティに対して機密保持申請書が必要かどうかを明確にするよう求めます。

解決策 resolution

この問題を解決するには、次の手順に従います。

  1. 脆弱性評価は、 侵入テスト セクションを通じて提出する必要はなく、また、開示禁止申請書を記入する必要もありません。
  2. 評価のために生産中に問題が発生した場合は、直ちに P1 チケットを発行して支援を受けてください。

: 非開示書類は、侵入テストにのみ適用され、脆弱性評価には必要ありません。

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f