Richtlinien für Last- und Penetrationstests/Sicherheitstests für Connect Customer - Amazon Connect-Kunde

View a markdown version of this page

Richtlinien für Last- und Penetrationstests/Sicherheitstests für Connect Customer - Amazon Connect-Kunde

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Richtlinien für Last- und Penetrationstests/Sicherheitstests für Connect Customer

Connect Customer führt regelmäßig strenge Tests durch, um sicherzustellen, dass unser Service die Sicherheit, Zuverlässigkeit und Verfügbarkeit bietet, die für erstklassige Kontaktzentren aller Größen erforderlich sind.

Connect Customer hat Richtlinien und Anforderungen entwickelt, die es Ihnen ermöglichen, Ihre eigenen Sicherheitsbewertungen (wie Penetrationstests) und Belastungstests durchzuführen, um Ihre Umgebungen zu validieren und sicherzustellen, dass sie produktionsbereit sind. In diesem Thema werden die Richtlinien und Anforderungen erläutert.

Sicherheits- und Penetrationstests

Aufgrund des inhärenten Schadensrisikos durch Sicherheitstests unterstützt Connect Customer keine Sicherheits- oder Penetrationstests von Kunden, wie auf dieser Seite zur AWS Cloud-Sicherheit erklärt wird: Penetrationstests. In der Kundenservicerichtlinie für Penetrationstests ist dieser Service nicht als zulässiger Service aufgeführt.

Connect Customer hat eine strenge Routine für Sicherheits- und Penetrationstests. Wenn Sie Sicherheitsanforderungen haben, bitten Sie Ihr AWS Account-Team (Technical Account Manager oder Solution Architect) um Unterstützung.

Lasttest

Connect Customer betrachtet Belastungstests als alle Tests, die:

  • auf spezifische Endpunkte abzielen;

  • synthetischen Datenverkehr generieren, der auf konzentrierte Quellen abzielt;

  • für ein anhaltendes Volumen an Datenverkehr sorgen, das über dem Normalwert liegt;

  • versehentlich erwartete Grenzwerte überschreiten können.

Diese Unterschiede bergen das potenzielle Risiko unbeabsichtigter Auswirkungen auf externe Endgeräte, andere Kunden oder AWS Dienste. Für alle Pläne, die diese Kriterien erfüllen, müssen Sie sich an unsere Richtlinien für Lasttests halten.

Unsere Richtlinie für Lasttests verlangt, dass Kunden:

  • Testen Sie nur außerhalb der Öffnungszeiten: ab 6 Uhr PM-6AM in der lokalen Zeitzone der AWS Region, in der getestet wird.

  • einen Notfallkontakt ermitteln, der während des Lasttests erreichbar ist;

  • ein Dokument und eine detaillierte Ansicht des geplanten Lasttests bereitstellen.

Wichtig

Sie müssen mindestens zwei Wochen vor dem Testtermin die Genehmigung AWS für Ihren Belastungstest erhalten.

So reichen Sie eine Anfrage für einen Lasttest ein
  1. Senden Sie eine E-Mail an amazon-connect-load-test-requests@amazon.com und kopieren Sie Ihr AWS-Kontenteam (Technical Account Manager oder Solution Architect).

  2. Nach Erhalt erhalten Sie vom Connect-Kundenteam das Anmeldeformular für die Lasttestanforderung.

    Das Belastungstestteam von Connect Customer beantwortet E-Mails innerhalb von 48 Arbeitsstunden. Wenn Sie innerhalb dieser Zeit keine Antwort erhalten, setzen Sie sich bitte mit uns in Verbindung.

Das Connect-Kundenteam wird Ihre Anfrage prüfen. Wir werden:

  • feststellen, ob Risiken bestehen;

  • Prüfen Sie, ob es Gründe dafür gibt, ob der Belastungstest als missbräuchlich erkannt oder gemeldet werden kann.

  • Ermitteln Sie, je nachdem, wo der Test konzipiert ist, ob er unbeabsichtigt missbräuchlich sein könnte oder sich auf andere Unternehmen auswirkt.

  • feststellen, ob Sie Abwehrmaßnahmen auf Ihre Instances angewendet haben, die sich sowohl auf Ihre Tests als auch auf Ihre Produktions-Workloads auswirken können.

Wenn wir zu dem Schluss kommen, dass keine Auswirkungen zu erwarten sind, erteilen wir Ihnen eine schriftliche Genehmigung, um fortzufahren.

Bei Tests, die Auswirkungen haben könnten, bitten wir Sie, zusätzliche Schritte zu unternehmen, z. B.:

  • Ausführung der Instance, die Traffic generiert, von einem separaten AWS Konto oder einer anderen Region aus.

  • Passen Sie die Tests an, um das Risiko zu minimieren, oder arbeiten Sie AWS eng mit ihnen zusammen, um die Szenarien und Prozesse zu verstehen.

Wichtig

Auch mit Genehmigung von AWS sind Sie verantwortlich für:

  • Jegliche Schäden an AWS anderen AWS Kunden oder externen Stellen, die durch Ihre Testaktivitäten verursacht werden.

  • die Einhaltung der geltenden Gesetze in den Ländern, in denen Sie tätig sind, einschließlich Gesetzen und Vorschriften zur Cybersicherheit oder zum Missbrauch von IT-Systemen.

Jeder Auslastungstest ohne Genehmigung von AWS führt dazu, dass Abhilfemaßnahmen gegen das AWS Konto ergriffen werden, bis hin zur Einstellung des Dienstes. Unautorisierte Tests können ebenfalls als Gesetzesverstoß angesehen werden und strafrechtlich verfolgt werden.