對現有系統不造成任何損害的前提下,以攻擊者視角,模擬黑客入侵的技術手段對用戶指定系統進行全面深入的攻擊測試,發現系統中潛在的風險威脅,幫助用戶降低因黑客入侵帶來的經濟損失。
1、確定滲透測試范圍。2、制定滲透測試方案。3、滲透測試實施。4、項目交付和驗收。并確保操作的每一步都安全可追溯。
對滲透測試檢測出的威脅漏洞進行人工確認和分析,并提供漏洞解決方案,在保證不影響正常業務的情況下,配合用戶實施加固方案。
對于加固后的系統進行滲透測試驗證,保證漏洞不可利用性,同時驗證安全加固措施的有效性。為用戶提供專業的滲透測試驗收報告,確保用戶業務安全穩定。