渗透测试服务-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

产品亮点

能充分挖掘和暴露系统的弱点,从而让管理人员了解其系统所面临的威胁。截至目前,青莲已累积为1872个客户进行渗透测试。

产品说明

渗透测试(Penetration Testing)是指在客户授权许可的情况下,由具备高技能和高素质的安全服务人员发起、在没有网站代码和服务器权限的情况下,模拟常见黑客所使用的攻击手段对目标系统进行模拟全方位渗透入侵测试,来评估企业业务平台和服务器系统的安全性。

 

渗透测试服务的目的在于充分挖掘和暴露系统的弱点,从而让管理人员了解其系统所面临的威胁。

 

渗透测试工作往往作为风险评估的一个重要环节,为风险评估提供重要的原始参考数据。

 

渗透服务内容

应用系统测试:

包括:基础业务逻辑测试,owasp Top10漏洞测试,服务器压力测试,第三方组件测试,权限认证测试,安全配置测试,业务流程测试,

防御对抗测试,社会工程学,供应链依赖测试,开源软件0DAY测试,系统基线远端测试

移动APP测试:

包括:安装包测试,数据传输安全测试,组件安全测试,安全增强项测试,应用更新安全测试,账号体系安全测试,基础业务安全测试,

代码保护侧问题,动态保护对抗测试

业务安全测试:

包括:风控体系的对抗测试,活动期间的羊毛测试,业务逻辑乱序,撞库,爆破,购买等测试,数据脱敏,猜测等信息泄露测试,恶意

下单,抢单等,仿冒站发现,认识绕过,内容合规等等

服务对象

安卓应用 | iOS应用 | 网页应用 | 微信服务号 | 微信小程序

 

1.安卓应用

对客户端、组件、本地数据、敏感信息、业务等 64 个检测项目进行安全检测

2.iOS应用

对客户端、策略、通信、敏感信息、业务等 33 个检测项目进行安全检测

3.网页应用

对注入、跨站、越权、CSRF、中间件、规避交易、信息泄露、业务等 67 个检测项进行安全检测

4.微信服务号

对客户端、组件、本地数据、敏感信息、业务等 64 个检测项目进行安全检测

4.微信小程序

根据小程序的开发特性,在SQL注入、越权访问、文件上传、CSRF以及个人信息泄露等漏洞进行检测,防护衍生的重大危害

 

服务流程

1.意向(1个工作日)

填写表单:企业填写测试需求商务沟通:确定测试意向,签订合作合同。

2.启动(1个工作日)

收集材料:系统账号、稳定的测试环境、业务流程等。

3.执行(5-8个工作日)

风险分析:熟悉系统,进行风险分析,设计测试风险点漏洞挖掘:安全测试专家分组进行安全渗透测试,提交漏洞报告汇总:汇总系统风险评估结果和漏洞,发送测试报告。

4.完成(1-5个工作日)

漏洞修复:企业按照测试报告进行修复复测:对修复过的环境进行复测确认漏洞已修复。 

产品参数

交付方式人工服务
质保时间7天
交付时间30天
开票主体广州青莲网络科技有限公司
所属类目安全管理与服务
上架日期2021-06-03

售后支持范围

1、7x24小时服务 2、客户购买成功后会提供操作文档客户查看 3、客户购买后有任何问题,可以随时联系客服或者销售人员
本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

版本名称计费项新购

使用指南

立即下载

用户评论

综合评分
5

暂无评价

安全
(在线时间:9:00-19:00)
4009030002 转12610
13828405660
提交工单
服务商专属服务
您好,服务商可根据您的需求提供1v1咨询服务及方案报价,能更高效地贴近您的需求。

建议您还可搭配以下商品

【飞塔Fortinet官方镜像】FortiManager V6/V7(BYOL)集中管理器
FortiManager 提供统一的管理,在各种复杂混合环境中实现一致的安全性,防御安全威胁。主要优势包括使用最佳实践模板加速零接触配置,支持大规模部署 SD-WAN,简化 Fortinet Security Fabric 安全架构之间的工作流程,并与 500 多个生态系统合作伙伴集成。
1
CloudGuard Check Point Security Management(BYOL)
R81 安全管理平台是Check Point公司推出的最新的威胁防护和安全管理软件,可以为您的整个资产、本地网络、云网络和工作负载、远程用户及其对云应用程序、互联网和物联网的访问保驾护航。CheckPoint是一家总部位于以色列的安全公司。
0
CloudGuard Check Point Network Security Gateway(BYOL)
R81 安全管理平台是CheckPoint公司推出的最新的威胁防护和安全管理软件,可以为您的整个资产、本地网络、云网络和工作负载、远程用户及其对云应用程序、互联网和物联网的访问保驾护航。本镜像为Check Point安全网关(防火墙)
0
网站云
在网站交付后,为本店铺的定制解决方案类商品提供安全维护类服务,包括但不限于安全漏洞扫描、内容安全服务、售后维保服务,为用户建立和持续优化网站安全防御体系。
3000
天融信基线管理系统
天融信基线管理系统采用高效、准确的识别技术,实现对IT资源的自动化安全配置检查、提供合规性分析、历史检查结果横向对比,并提供合规性报表与不合规配置项的指导建议,帮助客户快速分析展示合规现状。
0
Fortinet FortiManager 集中管理平台
Fortinet FortiManager通过易于使用的、集中式的管理控制台,让您可以保持对FortiGate和FortiAP拓扑的控制。轻松控制数千个支持FortiOS的设备的安全策略、FortiGuard安全版本更新、固件版本和个人配置的部署。FortiManager可以为您的安全管理节省大量的时间,如设备自动发现,组管理,全局策略,审计功能以及管理复杂VPN环境的能力。
0
安全服务 云安全服务(渗透测试/漏洞扫描/安全加固/病毒清除/护网重保/故障处理)
金箍棒针对阿里云云安全中心、态势感知的威胁告警提示内容,安全专家人工服务帮您进行:漏洞扫描、安全巡检、安全加固、渗透测试、病毒清除、护网重保等,提供全面的安全服务。
0.40
通信网络单元定级备案/网络信息安全定级备案/通信网络安全防护测评报告证明
依据电信网与互联网安全相关国家标准,帮助企业完成通信网络单元定级报告、符合性测评报告、安全风险评估报告,并提交通信网络安全防护管理系统
1
等保测评 等保二级 等保三级 整改备案 代码审计 渗透测试
为了帮助企业用户快速满足等保合规的要求,联合阿里云在各地的合作测评机构、安全咨询合作厂商为您提供一站式等保测评,完备的攻击防护、数据审计、加密、安全管理,助您快速省心地通过等保合规。
109800
安全运维管理平台 堡垒机 运维审计 网站维护 服务器维护 服务器运维 网站维护
针对云资源得管理,包含主机、网络、存储、安全等云资源基础设施,以及后期的技术运维,业务稳定,高效,针对信息系统资源的安全和维护,企业需要投入大量的人力物理以完成主机监控、数据备份、运维审计,性能优化等,君云运维管理平台为您提供一站式解决方案,全方位满足您对云时代的产品和技术的全部需求。
1
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等