網騰科技(jì) — 專業的安全檢測服務專家(jiā). 2017-12-19
服務類型
普通(tōng)安全檢測
主要利用專業的安全測試工具進行(xíng)檢測,檢測周期短(duǎn),無人(rén)工參與,不涉及業務邏輯漏洞
專業滲透測試
專業的安全測試工具和(hé)人(rén)工進行(xíng)檢測,檢測周期長,大(dà)部分人(rén)工完成,模拟黑(hēi)客攻擊,檢測更深入
壓力測試
利用專業的壓力測試工具進行(xíng)測試,模拟海量用戶真實的業務場(chǎng)景,分布式并發壓測,支持幾十萬用戶及百萬級TPS性能壓測,性能缺陷暴露無疑,測試結果真實準确
服務內(nèi)容
安全漏洞挖掘
找出應用中存在并可(kě)能被攻擊者利用的安全漏洞。如:XSS、SQL注入、挂馬、網頁篡改等等。這些(xiē)漏洞會(huì)影(yǐng)響業務的正常運行(xíng),重要信息的洩露,資金流失等等
提供修複建議
檢測是前提,修複才是根本,安全專家(jiā)會(huì)根據檢測出的漏洞進行(xíng)分析,給出詳細的修複建議,從根本上(shàng)修複漏洞,防止攻擊者的惡意攻擊
回歸測試
漏洞修複以後,要對修複的結果進行(xíng)有(yǒu)效的評估,驗證漏洞修複結果,更新并發送測試報告
服務對象
Web網站(zhàn)
檢測網頁是否存在漏洞、網頁是否挂馬、網頁有(yǒu)沒有(yǒu)被篡改、是否有(yǒu)欺詐網站(zhàn)等,是保障web網站(zhàn)的安全運行(xíng)的第一步
Web類應用程序
越來(lái)越多(duō)重要和(hé)敏感的數(shù)據被存儲在Web類應用程序中,專業、全面的安全檢測對保證業務安全必不可(kě)少(shǎo)
服務器(qì)
檢測各類操作(zuò)系統(Windows、linux、Unix等)、提供各類服務(網站(zhàn)服務器(qì)、數(shù)據庫服務器(qì)、OA服務器(qì)等)的服務器(qì)端可(kě)能存在的漏洞
服務流程
1.商務溝通(tōng):了解需求,确定測試意向,簽訂合作(zuò)合同
2.收集材料:系統賬号、穩定的測試環境、業務流程等
3.模拟攻擊:自動化掃描 手動測試
4.漏洞校(xiào)驗與複測:對測試發現的漏洞進行(xíng)驗證
5.專業安全報告:漏洞基本描述 危險級别 重現方法 網絡特征 修複建議
6.項目驗收:專家(jiā)講解 客戶反饋 交付驗收報告
服務優勢
權威的安全專家(jiā)團隊
擁有(yǒu)權威的安全技(jì)術(shù)專家(jiā),豐富實戰經驗的開(kāi)發和(hé)技(jì)術(shù)支持團隊,保障服務的穩定和(hé)專家(jiā)級的技(jì)術(shù)支持
完善的漏洞資源庫
擁有(yǒu)10000+個(gè)漏洞庫,數(shù)十萬測試用例,完善的漏洞資源并有(yǒu)即時(shí)更新能力,能有(yǒu)效對漏洞進行(xíng)精确定位,極大(dà)程度檢測出所有(yǒu)漏洞信息
檢測方式多(duō)樣檢測層級全面
自動化檢測與手工檢測,黑(hēi)盒測試與白盒測試,內(nèi)部測試與外部測試相結合,對主機操作(zuò)系統、應用系統、數(shù)據庫系統和(hé)網絡設備進行(xíng)全面檢測,全方位深入發掘漏洞,讓漏洞無處遁形
專業詳盡的檢測報告
報表內(nèi)容專業詳細,提供詳盡的漏洞信息及修複建議,使用戶更簡單直觀的了解漏洞風險狀況