


在滲透測(cè)試服務(wù)中,以攻擊視角對(duì)所有攻擊路徑和攻擊方式進(jìn)行全面覆蓋。

通過滲透測(cè)試服務(wù)對(duì)業(yè)務(wù)整體安全情況進(jìn)行挖掘評(píng)估,了解當(dāng)前安全狀況,彌補(bǔ)通用信息安全產(chǎn)品的不足。

信息安全等級(jí)保護(hù)中要求企業(yè)能夠識(shí)別漏洞,修復(fù)漏洞,并具備安全報(bào)告。
對(duì)注入、跨站、越權(quán)、CSRF、中間件、規(guī)避交易、信息泄露、業(yè)務(wù)等 67 個(gè)檢測(cè)項(xiàng)進(jìn)行安全檢測(cè)。
對(duì)客戶端、組件、本地?cái)?shù)據(jù)、敏感信息、業(yè)務(wù)等 64 個(gè)檢測(cè)項(xiàng)目進(jìn)行安全檢測(cè)。
根據(jù)小程序的開發(fā)特性,在SQL注入、越權(quán)訪問、文件上傳、CSRF以及個(gè)人信息泄露等漏洞進(jìn)行檢測(cè),防護(hù)衍生的重大危害。
對(duì)Android、iOS應(yīng)用進(jìn)行安全分析,挖掘App存在的安全漏洞,并對(duì)安全漏洞進(jìn)行驗(yàn)證,分析漏洞的安全級(jí)別及影響范圍。

通過人工及工具相結(jié)合的方式挖掘滲透對(duì)象中存在的安全漏洞并進(jìn)行驗(yàn)證。

安全專家根據(jù)滲透測(cè)試結(jié)果編寫滲透測(cè)試報(bào)告,內(nèi)容包括漏洞描述、漏洞危害等級(jí)、漏洞驗(yàn)證過程、漏洞修復(fù)建議等。

安全專家對(duì)滲透測(cè)試報(bào)告內(nèi)容進(jìn)行專業(yè)的解讀,并提供輕量級(jí)的安全咨詢服務(wù),協(xié)助客戶高效的修復(fù)漏洞。

漏洞修復(fù)完成后,對(duì)修復(fù)結(jié)果進(jìn)行有效性驗(yàn)證,檢驗(yàn)漏洞的修復(fù)成果,更新并發(fā)送回歸測(cè)試報(bào)告。
獲得客戶授權(quán)的前提下,安全工程師通過真實(shí)模擬黑客使用的工具、分析方法進(jìn)行模擬攻擊,找出系統(tǒng)風(fēng)險(xiǎn)點(diǎn),并給出安全整改建議。
發(fā)現(xiàn)應(yīng)用中影響業(yè)務(wù)正常運(yùn)行、導(dǎo)致敏感信息泄露、造成損失的漏洞,安全專家針對(duì)漏洞產(chǎn)生的原因進(jìn)行分析,提出修復(fù)建議,以防御惡意攻擊者的攻擊。
幫助客戶找出系統(tǒng)中的安全漏洞,并進(jìn)行漏洞修復(fù),評(píng)估修復(fù)方案,提供優(yōu)化方案,保障客戶系統(tǒng)的安全性。