View a markdown version of this page

Políticas de pruebas de carga, penetración y seguridad para Connect Customer - Amazon Connect Customer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Políticas de pruebas de carga, penetración y seguridad para Connect Customer

Connect Customer realiza regularmente pruebas rigurosas para garantizar que nuestro servicio brinde la seguridad, confiabilidad y disponibilidad necesarias para brindar soporte a centros de contacto de primer nivel de todos los tamaños.

Connect Customer ha desarrollado políticas y requisitos que rigen su capacidad para realizar sus propias evaluaciones de seguridad (como pruebas de penetración) y pruebas de carga para validar sus entornos y asegurarse de que están listos para la producción. En este tema se explican las políticas y los requisitos.

Pruebas de penetración y seguridad

Debido al riesgo inherente de que las pruebas de seguridad provoquen daños, Connect Customer no admite ninguna prueba de seguridad o de penetración para clientes, tal y como se explica en esta página sobre seguridad en AWS la nube: Pruebas de penetración. No figura como un servicio permitido en la Customer Service Policy for Penetration Testing.

Connect Customer se somete a una rigurosa rutina de pruebas de seguridad y penetración. Si tienes requisitos relacionados con la seguridad, pide ayuda a tu AWS equipo de cuentas (administrador técnico de cuentas o arquitecto de soluciones).

Prueba de carga

Connect Customer considera pruebas de carga cualquier prueba que:

  • Tiene como objetivo puntos de conexión específicos

  • Genera tráfico sintético dirigido a orígenes concentrados

  • Mantiene un volumen de tráfico sostenido superior al normal

  • Puede superar los límites esperados de forma inintencionada

Estas diferencias presentan riesgos potenciales de afectar de forma imprevista a los terminales externos, a otros clientes o AWS a los servicios. Debe seguir nuestra política de pruebas de carga para cualquier plan que cumpla con este criterio.

Nuestra política de pruebas de carga exige que los clientes:

  • Realice la prueba únicamente fuera de horario: a partir de las 6 PM-6AM de la zona horaria local de la región que se está realizando la AWS prueba.

  • Indique un contacto de emergencia al que se pueda llamar durante la prueba de carga.

  • Proporcione un documento y una vista detallada de la prueba de carga planificada.

importante

Debes recibir la aprobación de la prueba AWS de carga como mínimo dos semanas antes de la fecha de la prueba.

Cómo enviar una solicitud de prueba de carga
  1. Envíe un correo electrónico a amazon-connect-load-test-requests@amazon.com y copie a su equipo de cuentas de AWS (administrador técnico de cuentas o arquitecto de soluciones).

  2. Una vez recibido, el equipo de atención al cliente de Connect le proporcionará el formulario de admisión de la solicitud de prueba de carga.

    El equipo de pruebas de carga de Connect Customer responde a los correos electrónicos en un plazo de 48 horas hábiles. Si no recibe una respuesta en ese plazo, contacte de nuevo.

El equipo de atención al cliente de Connect revisará tu solicitud. Nosotros:

  • determinaremos si existe algún riesgo,

  • Valide si hay alguna consideración para que la prueba de carga pueda detectarse o denunciarse como abusiva.

  • Teniendo en cuenta el lugar en el que está diseñada la prueba, determine si puede resultar abusiva o afectar involuntariamente a otras entidades.

  • determinaremos si usted ha aplicado mitigaciones a sus instancias, lo que podría afectar tanto a las pruebas como a las cargas de trabajo en producción.

Si determinamos que no es probable que afecte de alguna manera, le haremos llegar una aprobación por escrito para continuar.

En el caso de las pruebas que puedan tener un impacto, le pediremos que tome medidas adicionales, como las siguientes:

  • Ejecutar la instancia que genera tráfico desde una AWS cuenta o región independiente.

  • Ajustar las pruebas para minimizar el riesgo o trabajar de AWS cerca para comprender los escenarios y los procesos.

importante

Incluso con la aprobación de AWS, usted es responsable de:

  • Cualquier daño causado a AWS otros AWS clientes o entidades externas como consecuencia de tus actividades de prueba.

  • cumplir las leyes aplicables en las jurisdicciones en las que opera, incluidas las leyes y reglamentos que rigen la ciberseguridad o el uso indebido de los sistemas de TI.

Cualquier prueba de carga que se realice sin la aprobación de nuestra parte AWS implicará la adopción de medidas de mitigación contra la AWS cuenta, que pueden incluir la suspensión del servicio. Las pruebas no autorizadas también pueden considerarse una infracción de la ley y estar sujetas a un proceso penal.