渗透测试

渗透测试服务是指在客户授权许可的情况下,资深安全专家通过模拟黑客攻击的方式,对企业的网站或在线平台进行全方位入侵测试,发现系统最脆弱的环节的过程。

服务内容
安全性漏洞挖掘
深入挖掘应用中存在的漏洞。挖掘应用中影响业务正常运行、导致敏感信息泄露、造成现金和信誉损失等的漏洞。
 
 
漏洞修复方案
客户最关心如何解决安全问题,安全专家会深入剖析漏洞产生的原因,并提出可落地的修复方案,以防御恶意攻击者的攻击。
 
 
 
漏洞复核
漏洞修复后,会再次进行复核,以验证修复方案和结果的有效性。对于长期未修复的漏洞,会定期进行漏洞复测并向客户反馈复测结果。
 
漏洞预警
对于新出现的影响重大的漏洞,将第一时间邮件通知客户。
服务对象
 
网页应用

对注入、跨站、越权、CSRF、文件上传、中间件、信息泄露、业务逻辑等多个检测项进行安全检测。

移动端应用

对安卓和ios进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测。

微信服务号及微信小程序

对微信服务号进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测;对微信小程序进行SQL注入、越权访问、文件上传、CSRF以及个人信息泄露等漏洞进行检测。

 
风险评估

信息安全风险评估参照国内外相关标准与业界最佳实践,运用科学的方法和手段评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生带来的风险。风险评估相当于对信息系统的全面体检,为下一步安全体系建设提供依据。

 
服务内容
 
资产梳理

协助客户梳理网络、设备、主机等各类资产,对各类资产做潜在价值分析,明确各类资产具备的保护价值和需要的保护等级。

安全风险识别

根据科学的风险评估方法,结合资产、弱点和威胁及已有安全措施综合考虑进行风险计算,全方位、有效识别客户信息系统存在的安全风险。

风险再评估

针对整改完成的安全风险,会进行二次评估,直到风险消除或降低为可接受风险。

服务对象
 
机房安全评估

对机房选址、机房供配电、机房防盗、防水防潮、防火、防雷防静电、访问控制等多个检测项进行检查。

主机安全评估

对主机的账号口令策略、访问控制、补丁更新、日志审计等多个检测项进行检查。

网络安全评估

对网络架构、网络设备的账号口令、访问控制、策略更新、补丁管理、日志审计及策略备份等多个检测项进行检查。

应用和数据安全评估

对SQL注入、XSS、命令执行、文件上传、中间件、数据库查等多个检测项进行检查。

安全管理评估

对人员管理、管理制度、审批制度、运维制度、敏感信息保护等多个检测项进行检查。

产品推荐 查看更多>>
    珞安科技集中安全管理系统

    珞安科技集中安全管理系统是对工控网络安全各种安全设备(工业防火墙、工控安全审计系统、珞安卫士等)进行统一管理、配置、授权和响应的安全管理平台。

    安全可靠

    功能完备

    McAfee EPS

    该套件包含实时恶意软件防护和防病毒保护、主动式电子邮件和 Web 安全保护、桌面防火墙、全面的设备控制和无与伦比的集中式管理功能。

    安全可靠

    高效稳定

    网御星云超融合流量检测探针CS Plus

    网御星云网络流量超融合探针,采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测,同时也可以通过配置策略方式,让探针记录所关注的流量,便于后期可以根据相关的事件日志,对当时的攻击进行回溯分析,追踪取证。

    流量实时采集

    安全威胁检测

    元数据提取

    场景化分析检测