在用戶的授權和監督下,模擬黑客攻擊手法,對目標系統進行非破壞性的安全測試,查找存在的漏洞并進行利用,完成后給出詳細的漏洞修復建議。
服務價值
主動發現、驗證業務系統中的安全漏洞和隱患,并提出針對性的修復建議。
快速發現當前測試系統最亟待解決的關鍵問題。
變被動為主動,降低系統被攻擊的可能性。
交付成果清晰,為企業管理人員提供可查找、可核對的實施記錄,也可作為參考案例用于后續測試與培訓。
服務優勢
專業的滲透測試服務團隊,定制化服務方案,以全面、貼合業務的視角深入檢測,挖掘漏洞并模擬可能造成的危害。
標準化測試流程,實現高質量全覆蓋滲透測試。
人工滲透占比80%以上,所有漏洞均手工驗證。
嚴格遵守授權許可測試范圍,并通過風險規避和過程控制保證滲透測試不妨礙正常業務運轉。
滲透測試報告人工編寫,非工具導出,無誤報。
參考標準
GB/T 37931-2019信息安全技術 Web應用安全檢測系統安全技術要求和測試評價方法
交付成果
滲透測試報告(含漏洞修復建議)。
滲透測試復測報告(漏洞修復后)。