滲透測試服務(wù)
相關(guān)介紹
滲透測試工程師模擬黑客的攻擊方法對系統(tǒng)和網(wǎng)絡(luò)進行非破壞性質(zhì)的攻擊性測試,目的是侵入系統(tǒng),獲取系統(tǒng)控制權(quán)并將入侵的過程和細(xì)節(jié)產(chǎn)生報告給用戶,由此證實用戶系統(tǒng)所存在的安全威脅和風(fēng)險,并及時幫助用戶修復(fù)漏洞,并做好滲透測試后的進一步服務(wù)。
測試目標(biāo)
主機操作系統(tǒng)滲透
對Windows、Solaris、AIX、Linux、SCO、SGI等操作系統(tǒng)本身進行滲透測試。
數(shù)據(jù)庫系統(tǒng)滲透
對MS-SQL、Oracle、MySQL、Informix、Sybase、DB2、Access等數(shù)據(jù)庫應(yīng)用系統(tǒng)進行滲透測試。
應(yīng)用系統(tǒng)滲透
對滲透目標(biāo)提供的各種應(yīng)用,如ASP、CGI、JSP、PHP等組成的WWW應(yīng)用進行滲透測試。
網(wǎng)絡(luò)設(shè)備滲透
對各種防火墻、入侵檢測系統(tǒng)、網(wǎng)絡(luò)設(shè)備進行滲透測試。
測試流程
1、明確目標(biāo)
2、分析風(fēng)險
3、信息收集
4、漏洞探測
5、漏洞驗證
6、滲透攻擊
7、信息整理
8、形成報告
客戶價值
最具價值的安全服務(wù)
安全風(fēng)險暴露最大化
深入發(fā)現(xiàn)業(yè)務(wù)漏洞和設(shè)計缺陷
有效降低安全隱患