我们能否使用AWS设备场通过在租用设备上安装真正的恶意软件来测试反病毒应用程序?
发布于 2022-03-06 15:22:46
AWS的AUP包括以下措辞:
您可以不使用或便利或允许其他人使用服务或AWS站点:.侵犯任何用户、网络、计算机或通信系统、软件应用程序或网络或计算设备的安全性、完整性或可用性;
因此,关于安装恶意软件或将设备暴露于活病毒或恶意软件负载方面,答案是明确的否定。
但是,我可以想象,与标准的EICAR测试字符串一样,您可以测试各种模式匹配的文件内容,并且保持在AUP的范围内,即通过包含一个已知恶意有效负载的子字符串来测试检测。当您允许已知的恶意代码执行时,您将违反AUP,并且取决于AWS的内置扫描,它们可能会主动地检测和阻止您的访问。
总之,答案是否定的,你需要在你自己的设备上建立你自己的实验室来进行这种性质的测试。
https://stackoverflow.com/questions/71365222
复制相似问题