产品优势

  • 规范可控

    在服务过程中采用PMI项目管理法、SSE-CMM等保障项目质量、项目跟踪和严格控制。

  • 保密可靠

    在服务实施过程中将签订保密协议,确保客户信息不被外泄。

  • 随需应变

    支持根据客户对渗透要求的不同调整渗透的重点方向,也可以对检测手段进行调整或裁减。

  • 成果明晰

    渗透路径和漏洞统计层次清晰,最终以系统全局风险视图的方式呈现,帮助管理者了解系统风险点分布情况 。

产品功能

制定渗透方案

制定渗透流程,交付实施方案,签署实施申请,客户授权许可。

渗透信息收集分析

通过渗透测试工具进行信息收集和分析,提高模拟渗透攻击的成功率,有效降低攻击渗透测试风险。

渗透操作验证

通过发现的各安全漏洞获取到信息系统的最高权限,或获取到信息系统的敏感信息数据等重要信息。

渗透报告输出

编写信息系统渗透测试实施报告,汇报信息系统风险测评结果与解决方案。

应用场景

检测系统安全隐患

检测系统安全隐患

从攻击者的角度来检验客户的应用系统,为日后的安全加固和安全规划等提供重要数据。

特点

  • 检查系统安全防护措施是否有效

  • 排查各项安全措施是否得到落实



·