Test sonucunda üretilmiş olan raporlar Örnek Maddeleri

Test sonucunda üretilmiş olan raporlar. BİLGİ logolu olarak ve FİRMA onaylı formatta sunulacaktır. Hizmete ait raporlamalar, ayrıntılı teknik içerik ten oluşan "Teknik Rapor" ve istatistiksel özet niteliği taşıyan "Yönetimsel Rapor" şeklinde oluşturulacak ve iletilecektir. FİRMA oluşturacağı raporda, zafiyetlerin giderilmesi ve olası zafiyetlerin tekrarlanmaması için genel tasarım ve altyapısal iyileştirmelere tavsiye niteliğinde yer verecektir.
Test sonucunda üretilmiş olan raporlar. BİLGİ logolu olarak ve FİRMA onaylı formatta sunulacaktır. Hizmete ait raporlamalar, ayrıntılı teknik içerikten oluşan "Teknik Rapor" ve istatistiksel özet niteliği taşıyan "Yönetimsel Rapor" şeklinde oluşturulacak ve iletilecektir. FİRMA oluşturacağı raporda, zafiyetlerin giderilmesi ve olası zafiyetlerin tekrarlanmaması için genel tasarım ve altyapısal iyileştirmelere tavsiye niteliğinde yer verecektir. Kapsam ve Genel Hükümler: DDoS testi BİLGİ'nin talebine göre internet ortamından ve BİLGİ kurumsal networkünden gerçekleştirilecektir. Test kapsamına dahil olacak cihazlar, uygulamalar, IP numaraları, uygulanacak testler, internet ya da kurum networkünden yapılacağı gibi bilgiler her bir test talebinde BİLGİ tarafından FİRMA'ya bildirilecektir. BİLGİ gerek görürse hiçbir IP, sistem adı, adres bilgisi paylaşmadan direkt test talep edebilecektir. FİRMA her bir test talebi için BİLGİ ile kullanacağı insan kaynağı ve zaman bilgisinin de yer aldığı test planlarını yazılı olarak paylaşacak ve BİLGİ'nin yazılı onayı ile mutabık kalınan plana uygun şekilde testlere başlayacaktır. FİRMA, BİLGİ sistemlerinde hizmet kesintisine ya da zarara neden olabilecek test türleri için BİLGİ'ye özellikle bildirimde bulunacak ve onay alacaktır. FİRMA test planında mutabık kalınan zaman planına azami ölçüde uyacak, istisnai durumlarda detaylı bilgilendirme ile birlikte BİLGİ’den onay alacaktır. FİRMA kaynaklı gecikmelerin sorumluluğu FİRMA'da olacak, bunlar için ek bedel ödenmeyecektir. FİRMA onaylı plana göre gerçekleştirdiği test hizmeti sonucunda, şartname bedeli üzerinden hizmetini faturalandıracaktır. FİRMA test işlemleri için 7x24 esası ile çalışabilecektir. FİRMA testleri en az senior seviyesindeki personeli ile (işbu şartnamenin 5.1 maddesinde belirtilmiştir.) gerçekleştirecektir. FİRMA testlerde kullanacağı ve referans alacağı metodolojiyi (OSSTMM (Open Source Security Testing Methodology Manual), OWASP (Open Web Application Security Project) ve NIST 800-42 (National lnstitute of Standards and Technology - Guideline on Network Security Testing) gibi) açık bir şekilde tarifleyen dokümanlarını teklifi ile iletecektir. FİRMA testleri belirli IP’lerden yapacak ve bu IP’leri test planında belirtecektir. İnternet ortamından gerçekleştirilecek DDoS testleri, farklı coğrafi bölgelerden ve en az 1000 farklı IP adresinden yapılmalıdır. Test kapsamında yapılan çalışmaları, hazırlanan raporları, tespit edilen açıkları ve bu açıkları giderme yöntemlerini görüşmek üzere yapılacak tüm...