渗透测试

渗透测试服务通过模拟真实的黑客攻击,有效验证系统现有安全项目的防护强度,直观了解资产的安全风险,及时发现在开发、运维、管理等方面存在的技术短板,洞悉安全隐患,提供有效的整改建议并在完善后进行全面复查,全力保障客户的web安全

什么是渗透

渗透测试释义

由具备高技能和高素质的安全服务人员发起,并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵

渗透测试目的

充分挖掘和暴露系统的弱点,从而让管理人员了解其系统所面临的威胁

渗透测试方式

采用黑盒+灰盒,不同测试人员交叉测试的方式进行

测试流程

服务内容

  • 暴力攻击
  • LDAP、SSL注入
  • 可预测资源定位
  • 功能滥用
  • 认证不充分
  • Xpath、SQL注入
  • 拒绝服务
  • 路径遍历
  • 会话定制
  • 操作系统命令
  • 客户端攻击类
  • 目录索引
  • 会话期限不充分
  • 格式字符串攻击
  • 跨站点脚本编制
  • 信息泄露
  • 凭证/会话预测
  • 缓冲区溢出
  • 内容电子欺骗
  • 授权不充分

服务优势

强大工具

拥有多款安全测试工具,如:资产探测平台、web应用弱点扫描器、自动化渗透测试平台等,为客户提供渗透测试流程全部所需,有效控制渗透测试期间因使用工具而带来的影响,保障测试工作顺利进行,降低安全隐患

严格规范

依据各行业要求,制定了标准严格的安全测试规范,包含主机安全、数据库安全、中间件安全、传输安全、业务安全等内容,全面覆盖已知风险,为客户提供安心、优质的安全服务

专业团队

全国各地都拥有专业的安全服务团队,成员均具备优秀的网络与信息安全技术能力,积累了丰富多样的安全攻防经验,并且拥有多位PMP、CISA、CISSP、CISP、CCIE、CIW、COBIT、ITIL等国际/国内认证专家;强大的专业服务团队,一流的技术水准,为安全运维保驾护航

服务场景

上线前系统渗透测试

满足监管要求及行业规范的前提下,对上线前的系统进行渗透测试,及时发现系统内部和外部潜在的安全风险,提供高效解决方案,充分保障系统上线后的安全性

重保前系统渗透测试

重保前对重要核心系统进行深度渗透测试,发现系统潜在安全风险,形成专业的数据报告,解决各种被忽视的安全隐患,并通过复查测试全面扼杀安全风险。保障重保期间系统的顺利运行

系统迭代升级渗透测试

针对系统的迭代升级,主要提升迭代功能的安全性,通过渗透测试充分了解并评估更新换代后整个系统的安全性,发现安全问题并提出相应整改建议,提高新系统的安全系数

日常安全运维渗透测试

针对系统进行渗透测试,主要发现主机、应用、数据库、中间件等内容的安全隐患,及时进行有效的安全加固等措施,降低安全风险,保障系统顺利运行

渗透测试

渗透测试服务通过模拟真实的黑客攻击,有效验证系统现有安全项目的防护强度,直观了解资产的安全风险,及时发现在开发、运维、管理等方面存在的技术短板,洞悉安全隐患,提供有效的整改建议并在完善后进行全面复查,全力保障客户的web安全
什么是渗透

渗透测试释义

由具备高技能和高素质的安全服务人员发起,并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵

渗透测试目的

充分挖掘和暴露系统的弱点,从而让管理人员了解其系统所面临的威胁

渗透测试方式

采用黑盒+灰盒,不同测试人员交叉测试的方式进行

测试流程
服务内容
  • 暴力攻击
  • LDAP、SSL注入
  • 可预测资源定位
  • 功能滥用
  • 认证不充分
  • Xpath、SQL注入
  • 拒绝服务
  • 路径遍历
  • 会话定制
  • 操作系统命令
  • 客户端攻击类
  • 目录索引
  • 会话期限不充分
  • 格式字符串攻击
  • 跨站点脚本编制
  • 信息泄露
  • 凭证/会话预测
  • 缓冲区溢出
  • 内容电子欺骗
  • 授权不充分
服务优势
服务场景

上线前系统渗透测试

满足监管要求及行业规范的前提下,对上线前的系统进行渗透测试,及时发现系统内部和外部潜在的安全风险,提供高效解决方案,充分保障系统上线后的安全性

重保前系统渗透测试

重保前对重要核心系统进行深度渗透测试,发现系统潜在安全风险,形成专业的数据报告,解决各种被忽视的安全隐患,并通过复查测试全面扼杀安全风险。保障重保期间系统的顺利运行

系统迭代升级渗透测试

针对系统的迭代升级,主要提升迭代功能的安全性,通过渗透测试充分了解并评估更新换代后整个系统的安全性,发现安全问题并提出相应整改建议,提高新系统的安全系数

日常安全运维渗透测试

针对系统进行渗透测试,主要发现主机、应用、数据库、中间件等内容的安全隐患,及时进行有效的安全加固等措施,降低安全风险,保障系统顺利运行