滲透測(cè)試服務(wù)
相關(guān)介紹
滲透測(cè)試工程師模擬黑客的攻擊方法對(duì)系統(tǒng)和網(wǎng)絡(luò)進(jìn)行非破壞性質(zhì)的攻擊性測(cè)試,目的是侵入系統(tǒng),獲取系統(tǒng)控制權(quán)并將入侵的過(guò)程和細(xì)節(jié)產(chǎn)生報(bào)告給用戶,由此證實(shí)用戶系統(tǒng)所存在的安全威脅和風(fēng)險(xiǎn),并及時(shí)幫助用戶修復(fù)漏洞,并做好滲透測(cè)試后的進(jìn)一步服務(wù)。
測(cè)試目標(biāo)
主機(jī)操作系統(tǒng)滲透
對(duì)Windows、Solaris、AIX、Linux、SCO、SGI等操作系統(tǒng)本身進(jìn)行滲透測(cè)試。
數(shù)據(jù)庫(kù)系統(tǒng)滲透
對(duì)MS-SQL、Oracle、MySQL、Informix、Sybase、DB2、Access等數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng)進(jìn)行滲透測(cè)試。
應(yīng)用系統(tǒng)滲透
對(duì)滲透目標(biāo)提供的各種應(yīng)用,如ASP、CGI、JSP、PHP等組成的WWW應(yīng)用進(jìn)行滲透測(cè)試。
網(wǎng)絡(luò)設(shè)備滲透
對(duì)各種防火墻、入侵檢測(cè)系統(tǒng)、網(wǎng)絡(luò)設(shè)備進(jìn)行滲透測(cè)試。
測(cè)試流程
1、明確目標(biāo)
2、分析風(fēng)險(xiǎn)
3、信息收集
4、漏洞探測(cè)
5、漏洞驗(yàn)證
6、滲透攻擊
7、信息整理
8、形成報(bào)告
客戶價(jià)值
最具價(jià)值的安全服務(wù)
安全風(fēng)險(xiǎn)暴露最大化
深入發(fā)現(xiàn)業(yè)務(wù)漏洞和設(shè)計(jì)缺陷
有效降低安全隱患