自拍视频一区二区三区在线_欧洲国产伦久久久久久久_亚洲亚洲大片亚洲一级高清_亚洲老人精品在线

當前位置:  首頁>> 服務體系 >> 滲透測試

滲透測試

  在客戶授權(quán)許可的情況下,由興先道安全研究團隊模擬黑客使用的漏洞發(fā)現(xiàn)技術(shù)和攻擊手段,從攻擊者的角度對目標系統(tǒng)的網(wǎng)絡、主機系統(tǒng)、應用服務的安全性作深入的非破壞性探測,以發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié)。

  滲透測試能夠優(yōu)先攻擊者發(fā)現(xiàn)系統(tǒng)漏洞,非常明顯、直觀的發(fā)現(xiàn)當前系統(tǒng)存在的安全隱患,反映系統(tǒng)的安全現(xiàn)狀,為系統(tǒng)后續(xù)的安全建設提供指導和有價值的依據(jù)。

 

→ 信息泄露:對外服務是否暴露了可能被黑客利用的敏感信息。
→ 業(yè)務邏輯測試:系統(tǒng)是否在業(yè)務邏輯設計上存在被黑客利用的漏洞。
→ 認證測試:系統(tǒng)是否存在弱口令、繞過身份認證、瀏覽器緩存管理等漏洞。
→ 會話管理測試:系統(tǒng)是否存在會話劫持、CSRF 等漏洞。
→ 數(shù)據(jù)有效性驗證測試:系統(tǒng)是否存在 SQL 注入、跨占腳本攻擊、LDAP 注入等漏洞。

→ 由興先道安全研究團隊通過互聯(lián)網(wǎng)遠程或現(xiàn)場方式進行測試。

  向客戶提交《信息系統(tǒng)滲透測試報告》。以實際案例的形式來向客戶說明當前安全現(xiàn)狀,增加客戶對信息安全的認知度,提升客戶的風險危機意識,從而實現(xiàn)內(nèi)部安全等級的整體提升。


地址:天津市濱海高新區(qū)華苑產(chǎn)業(yè)區(qū)榕苑路1號A區(qū)7層    Copyright ?2017 天津市興先道科技有限公司 津ICP備17000192號