> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0のペネトレーションテストポリシーについて説明します。

# ペネトレーションテストポリシー

有料のAuth0サブスクリプションをご利用の場合は、事前承認を得ることで、Auth0のインフラストラクチャ (例: `your-tenant.auth0.com`) を含むアプリケーションに対するセキュリティテストを実施できます。

<div id="submit-penetration-testing-request">
  ## ペネトレーションテストを申請する
</div>

セキュリティテストを実施する場合は、事前に [Support Center](https://support.auth0.com) からご連絡ください。Auth0 では、テストの開始予定日の少なくとも 7 日前までに通知していただく必要があります。

テストがお客様のインフラストラクチャに限定されている場合 (つまり、Auth0 のサービスに対するテストを行わない場合) は、Auth0 への通知は不要です。

<div id="information-required">
  ### 必要な情報
</div>

テスト実施の承認を申請する際は、サポートチケットに以下の情報を記載してください。

* テストの具体的な日時とタイムゾーン。変更凍結期間中はテストを実施できません。詳しくは、以下の変更凍結に関するペネトレーションテストポリシーをご確認ください。
* テストの範囲と目的
* テストの送信元となる IP アドレス
* 使用予定のツール
* 1 秒あたりのリクエスト数 (テストは [Rate Limit Policy](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy) に準拠している必要があります)
* 対象となる Auth0 テナント
* 連絡先 2 名の電話番号とメールアドレス - テスト期間中を通して、当社からの連絡に対応できる方。不明点がある場合、当社は合理的な範囲でご連絡を試みます。ご連絡がつかない場合、当社はサービスを保護するために必要な措置を講じる権利を留保します。これには、お客様のテナントおよび/または侵入トラフィックの発信元の停止またはブロックが含まれる場合があります。

<div id="change-freeze-policy">
  ## 変更凍結ポリシー
</div>

<Warning>
  変更凍結期間中は、ペネトレーションテストは実施できません。
</Warning>

現在予定されている変更凍結期間を確認するには、[Change Freeze Policy](/docs/ja-jp/troubleshoot/customer-support/operational-policies/change-freeze-policy)をご覧ください。

<div id="test-requirements">
  ## テスト要件
</div>

Auth0では、次の要件を満たすことを求めています。

* テストはお客様のテナントのみに限定すること
* 1秒あたりのテストリクエスト数が、当社の[Rate Limit Policy](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy)で定義されている上限を超えないこと
* 疑わしい点を発見した場合は、説明や協議のためにAuth0 Securityチームへ報告すること

<div id="reporting-identified-vulnerabilities">
  ## 発見された脆弱性の報告
</div>

発見された脆弱性を報告する場合は、[脆弱性報告ポリシー](https://www.okta.com/vulnerability-reporting-policy/)をお読みください。

<div id="restrictions">
  ## 制限事項
</div>

* テナント や space に対して、いかなる形式のサービス拒否 (DoS) テストや、許可されていない大量トラフィック攻撃も実施してはなりません。詳細は、[負荷テスト](/docs/ja-jp/troubleshoot/customer-support/operational-policies/load-testing-policy)を参照してください。
* 当社の管理ダッシュボードを対象とするペネトレーションテストは実施できません。Management API と Authentication API は対象に含まれません。
* 当社が承認していない テナント を対象とするペネトレーションテストは実施できません。

<div id="private-cloud-customers">
  ## Private Cloudのお客様
</div>

Private Cloudのお客様は、Auth0 Support Centerを通じてペネトレーションテスト実施の許可も申請してください。サポートリクエストには、上記の情報も含めてください。

<div id="learn-more">
  ## 詳細はこちら
</div>

* [負荷テストポリシー](/docs/ja-jp/troubleshoot/customer-support/operational-policies/load-testing-policy)
