服務(wù)內(nèi)容全部包含:
滲透測試是一項(xiàng)在計(jì)算機(jī)系統(tǒng)上進(jìn)行的授權(quán)模擬攻擊,旨在對其安全性進(jìn)行評估。滲透測試人員使用與攻擊者相同的工具、技術(shù)和流程,來查找和展示系統(tǒng)弱點(diǎn)對業(yè)務(wù)帶來的影響。
1.明確系統(tǒng)范圍邊界及測試時間。
2.簽署滲透測試授權(quán)書
3.工程師開始測試并進(jìn)行記錄
4.交付滲透測試報(bào)告并描述相關(guān)問題
5.協(xié)助整改相關(guān)問題
6.配合對整改的問題進(jìn)行復(fù)測
其他百萬漏洞檢測漏洞修復(fù)后門查殺木馬清理
常見問題
會對系統(tǒng)中的上傳點(diǎn)及插入點(diǎn)進(jìn)行測試,若系統(tǒng)存在安全問題則會上傳測試文件至服務(wù)器。測試不會影響現(xiàn)有數(shù)據(jù),測試過程中可能會插入測試數(shù)據(jù),資深工程師經(jīng)驗(yàn)豐富,不會影響正常業(yè)務(wù)。所有因測試產(chǎn)生的無用數(shù)據(jù)及文件,均會在報(bào)告中標(biāo)注,刪除即可。
不會。測試會在業(yè)務(wù)閑時進(jìn)行,且均為人工測試,腳本線程可控,工程師經(jīng)驗(yàn)豐富。