Service · 02
渗透测试服务
实战化攻防验证,提前发现可被利用的风险
服务概述
面向 Web、App、API、内网与云上环境开展授权渗透测试,从攻击者视角验证漏洞并输出可落地的加固建议。
服务内容
授权与范围界定
获得书面授权,明确渗透测试范围、边界与保密要求。
测试层次
覆盖系统层、网络层、应用层,进行端口/漏洞扫描、代码分析与手工验证。
获取权限
手工测试验证漏洞,提升权限,获取系统、数据库权限。
复测与汇报
复测确认修复情况,输出报告、加固建议与现场答疑。
服务流程
STEP 1
准备阶段
信息采集、明确范围、获得授权、签署保密协议
STEP 2
初测阶段
扫描、手工测试、验证漏洞、获取访问权限
STEP 3
复测阶段
客户加固后手工复测、提交结果
STEP 4
汇报阶段
测试成果、修复建议、安全薄弱项分析
交付物 / 价值
- 渗透测试报告
- 漏洞验证与复测结果
- 安全加固与整改建议
- 现场答疑与技术交流会
- 数据泄露/账密泄露/Git 泄露专项检查
