Безопасно ли применение сканера в инфраструктуре подрядчика?
В компании используется сканер уязвимостей, который расположен в инфраструктуре компании-подрядчика. Таким образом подрядчик запускает сканер и сканирует сети компании.
Кроме сканирования подрядчик поддерживает еще ряд сервисов, расположенных в его инфраструктуре и используемых компанией.
Почему это плохо с точки зрения ИБ и как стоит сделать правильнее?
вопрос доверия, если вы выделили например свой IT отдел в отдельную инфраструктуру которая обслуживает сети/сервера - то это прекрасное решение да еще и возможно что с географическим распределением как дополнительный фактор отказоустойчивости, а если это левые чувачки которые могут свинтить с вашими серверами и со всеми данными на них - наверное это плохой выбор
в расположении своих серверов/сервисов на мощностях компании гарантирующей определенный уровень сервиса - это нормальная практика в наше время