分類 ICT&IDC解決方案 產品與解決方案 網絡安全 滲透測試服務 文章作者 由richfit 發布日期 2021年5月7日 滲透測試服務解決方案 在經過企業授權、認可滲透測試方案的情況下,由網絡安全紅客模擬黑客入侵(黑盒測試)方式,準確識別目標系統或網站(IP或域名)的安全風險,幫助企業發現目標系統或網站安全問題。 項目咨詢 首頁 » 產品與解決方案 » ICT&IDC解決方案 » 滲透測試服務 服務內容 服務方案 服務內容 前期交互階段:測試前簽訂服務合同,明確測試范圍,接收授權文件 情報收集階段:外圍收集或試探性掃描收集目標相關信息。 威脅建模階段:利用收集到的信息進行威脅建模和攻擊規劃,確定攻擊路徑 漏洞分析階段:找出可利用漏洞、準備滲透代碼、搭建環境驗證 滲透攻擊階段:實施滲透攻擊,獲取系統控制權限 后滲透攻擊階段:將已獲取權限主機作為跳板,實現內網“漫游”,擴大戰果。 報告階段:整理輸出滲透測試報告,梳理系統漏洞、防御短板,提供整改建議。 服務方案 ← “中國石油黨建信息化平臺”摘得2021數字中國創新大賽產品創新組桂冠 → 源代碼安全審計服務