滲透測試釋義
由具備高技能和高素質(zhì)的安全服務人員發(fā)起,并模擬常見黑客所使用的攻擊手段對目標系統(tǒng)進行模擬入侵滲透測試目的
充分挖掘和暴露系統(tǒng)的弱點,從而讓管理人員了解其系統(tǒng)所面臨的威脅滲透測試方式
采用黑盒+灰盒,不同測試人員交叉測試的方式進行擁有多款安全測試工具,如:資產(chǎn)探測平臺、web應用弱點掃描器、自動化滲透測試平臺等,為客戶提供滲透測試流程全部所需,有效控制滲透測試期間因使用工具而帶來的影響,保障測試工作順利進行,降低安全隱患
依據(jù)各行業(yè)要求,制定了標準嚴格的安全測試規(guī)范,包含主機安全、數(shù)據(jù)庫安全、中間件安全、傳輸安全、業(yè)務安全等內(nèi)容,全面覆蓋已知風險,為客戶提供安心、優(yōu)質(zhì)的安全服務
全國各地都擁有專業(yè)的安全服務團隊,成員均具備優(yōu)秀的網(wǎng)絡與信息安全技術能力,積累了豐富多樣的安全攻防經(jīng)驗,并且擁有多位PMP、CISA、CISSP、CISP、CCIE、CIW、COBIT、ITIL等國際/國內(nèi)認證專家;強大的專業(yè)服務團隊,一流的技術水準,為安全運維保駕護航
上線前系統(tǒng)滲透測試
滿足監(jiān)管要求及行業(yè)規(guī)范的前提下,對上線前的系統(tǒng)進行滲透測試,及時發(fā)現(xiàn)系統(tǒng)內(nèi)部和外部潛在的安全風險,提供高效解決方案,充分保障系統(tǒng)上線后的安全性重保前系統(tǒng)滲透測試
重保前對重要核心系統(tǒng)進行深度滲透測試,發(fā)現(xiàn)系統(tǒng)潛在安全風險,形成專業(yè)的數(shù)據(jù)報告,解決各種被忽視的安全隱患,并通過復查測試全面扼殺安全風險。保障重保期間系統(tǒng)的順利運行系統(tǒng)迭代升級滲透測試
針對系統(tǒng)的迭代升級,主要提升迭代功能的安全性,通過滲透測試充分了解并評估更新?lián)Q代后整個系統(tǒng)的安全性,發(fā)現(xiàn)安全問題并提出相應整改建議,提高新系統(tǒng)的安全系數(shù)日常安全運維滲透測試
針對系統(tǒng)進行滲透測試,主要發(fā)現(xiàn)主機、應用、數(shù)據(jù)庫、中間件等內(nèi)容的安全隱患,及時進行有效的安全加固等措施,降低安全風險,保障系統(tǒng)順利運行