Правила допустимого использования
1. Назначение
Правила допустимого использования защищают Scan Shield Cloud FZCO, подтверждённых клиентов, upstream-провайдеров, владельцев сетей и третьих лиц от незаконной, злоупотребляющей или несанкционированной активности.
2. Запрещённая активность
Запрещается прямо или косвенно использовать сервис для проведения, содействия или сознательной поддержки:
- несанкционированного сканирования сетей, портов, диапазонов адресов, уязвимостей или сервисов;
- credential stuffing, подбора паролей, brute-force, захвата аккаунтов и попыток несанкционированного доступа;
- распространения malware, command-and-control, фишинга, обманного сбора credentials или вредоносного кода;
- DoS/DDoS, traffic amplification, намеренного нарушения работы сервисов или истощения ресурсов;
- распространения или хостинга материалов сексуального насилия над детьми либо иного контента, хранение или распространение которого незаконно;
- нарушения авторских прав, товарных знаков и иных прав интеллектуальной собственности при отсутствии необходимых прав или разрешений;
- мошенничества, impersonation, обманных сервисов, незаконного наблюдения или несанкционированного перехвата;
- доступа к системам, сетям или данным без разрешения владельца;
- активности, нарушающей закон, санкционные требования, судебные акты, договорные ограничения или обязательные правила upstream-провайдеров;
- попыток обхода мер безопасности или enforcement, применённых в связи с запрещённым поведением.
3. Тестирование безопасности
Security research, vulnerability testing и scanning допустимы только в отношении собственных ресурсов либо при наличии явного разрешения владельца цели, а также при условии, что такая активность разрешена инфраструктурным провайдером и применимым законом.
4. Origin и контроль контента
Клиент отвечает за законность и авторизованность origins, приложений, контента и трафика, подключённых к платформе. Scan Shield Cloud FZCO может изолировать, rate-limit, приостановить или отключить origin, аккаунт, маршрут или сервис, когда это обоснованно необходимо для локализации инцидента или прекращения запрещённой активности.
5. Abuse-обращения
Исследователи безопасности, владельцы сетей, правообладатели и третьи лица могут направить abuse/security обращение через форму сайта, выбрав Abuse / безопасность. По возможности следует приложить домены, IP-адреса, временные метки, request IDs и подтверждающие материалы.
6. Проверка и меры
Для расследования обращения, выполнения юридических обязанностей или защиты платформы могут сохраняться и проверяться относящиеся к инциденту операционные и security-записи. В зависимости от тяжести и договорных прав меры могут включать предупреждение, дополнительную проверку, rate limiting, ограничение контента или маршрута, временную приостановку или прекращение доступа.