服務(wù)區(qū)域:全國(guó)
服務(wù)內(nèi)容全部包含:
我們提供專業(yè)的網(wǎng)站和服務(wù)器滲透測(cè)試服務(wù),覆蓋漏洞范圍廣,RCE漏洞、文件上傳漏洞、注入漏洞、業(yè)務(wù)邏輯漏洞(如支付越權(quán)、短信轟炸)、API安全檢測(cè)等。采用自動(dòng)化工具(AWVS/Nessus/Goby)與人工滲透結(jié)合,規(guī)定時(shí)間內(nèi)交付詳細(xì)報(bào)告(含漏洞描述、復(fù)現(xiàn)步驟、修復(fù)建議),助力企業(yè)構(gòu)建動(dòng)態(tài)安全防御體系。
服務(wù)優(yōu)勢(shì):
我們的團(tuán)隊(duì)成員均在網(wǎng)絡(luò)安全領(lǐng)域擁有三年以上實(shí)戰(zhàn)經(jīng)驗(yàn),技術(shù)實(shí)力過(guò)硬,持有PTE、CISP等行業(yè)權(quán)威認(rèn)證。我們堅(jiān)持「以攻促防」的理念,通過(guò)模擬真實(shí)攻擊場(chǎng)景,為企業(yè)提前發(fā)現(xiàn)并修復(fù)潛在安全漏洞,規(guī)避業(yè)務(wù)風(fēng)險(xiǎn)。服務(wù)時(shí)效快,規(guī)定時(shí)間內(nèi)交付專業(yè)滲透測(cè)試報(bào)告,并提供定制化修復(fù)方案與等保合規(guī)指導(dǎo),助力企業(yè)構(gòu)建動(dòng)態(tài)安全防御體系,確保業(yè)務(wù)安全無(wú)憂。
服務(wù)前需客戶提供的信息:
1. 待測(cè)系統(tǒng)域名/IP (具體數(shù)量)
2. 測(cè)試時(shí)間窗口(建議非業(yè)務(wù)高峰時(shí)段)
3. 負(fù)責(zé)人聯(lián)系方式(簽署授權(quán)協(xié)議用)
其他:
1、標(biāo)準(zhǔn)版服務(wù)需提供對(duì)應(yīng)系統(tǒng)測(cè)試賬號(hào)和密碼(分高權(quán)限和低權(quán)限),其余兩個(gè)版本服務(wù)不做要求
2、針對(duì)于漏洞掃描,一個(gè)IP或URL收一次費(fèi)用,若有多個(gè)需按數(shù)量進(jìn)行收取費(fèi)用
3、對(duì)于手工測(cè)試,一個(gè)系統(tǒng)收一次費(fèi)用,若一系統(tǒng)內(nèi)功能跳轉(zhuǎn)至另一系統(tǒng),需另收費(fèi);
4、高級(jí)版只需提供被攻單位或靶標(biāo)(只做授權(quán)范圍內(nèi))
遠(yuǎn)程服務(wù)
常見問(wèn)題
嚴(yán)格遵循《網(wǎng)絡(luò)安全法》保密條款,報(bào)告僅通過(guò)加密渠道交付
采用非侵入式滲透技術(shù),99%業(yè)務(wù)無(wú)感知