對現(xiàn)有系統(tǒng)不造成任何損害的前提下,以攻擊者視角,模擬黑客入侵的技術(shù)手段對用戶指定系統(tǒng)進行全面深入的攻擊測試,發(fā)現(xiàn)系統(tǒng)中潛在的風(fēng)險威脅,幫助用戶降低因黑客入侵帶來的經(jīng)濟損失。
1、確定滲透測試范圍。2、制定滲透測試方案。3、滲透測試實施。4、項目交付和驗收。并確保操作的每一步都安全可追溯。
對滲透測試檢測出的威脅漏洞進行人工確認(rèn)和分析,并提供漏洞解決方案,在保證不影響正常業(yè)務(wù)的情況下,配合用戶實施加固方案。
對于加固后的系統(tǒng)進行滲透測試驗證,保證漏洞不可利用性,同時驗證安全加固措施的有效性。為用戶提供專業(yè)的滲透測試驗收報告,確保用戶業(yè)務(wù)安全穩(wěn)定。