信息系统渗透测试服务方案
通过模拟黑客对目标系统进行渗透测试发现分析并验证其存在的主机安全漏洞、敏感信息泄露、SQL注入漏洞、跨站脚本漏洞及弱口令等安全隐患评估系统抗攻击能力提出安全加固建议。信息系统渗透测试类型
第一类型互联网渗透测试是通过互联网发起远程攻击 比其他类型的渗透测试更能说明漏洞的严重性
第二类型合作伙伴网络渗透测试通过接入第三方网络发起远程攻击
第三类型 内网渗透测试通过接入内部网络发起内部攻击。
信息系统渗透测试步骤
基础信息收集、主机安全分析、敏感信息分析、应用安全分析、弱口令分析
主要检测内容
跨站脚本漏洞、主机远程安全、残留信息、 SQL注入漏洞、系统信息泄露、弱口令等
信息系统渗透测试过程
分为委托受理、准备、实施、综合评估、结题五个阶段参见下图。
委托受理阶段售前与委托单位就渗透测试项目进行前期沟通签署《保密协议》 接收
被测单位提交的资料。前期沟通结束后双方签署双方签署《信息系统渗透测试合同》 。
准备阶段 项目经理组织人员依据客户提供的文档资料和调查数据编写制定《信息系统渗透测试方案》 。项目经理与客户沟通测试方案确定渗透测试的具体日期、客户方配合的人员。项目经理协助被测单位填写《信息系统渗透测试用户授权单》 并通知客户做好测试前的准备工
作。 如果项目需从被测单位的办公局域网内进行测试全过程需有客户方配合人员在场陪同。
实施阶段项目经理明确项目组测试人员承担的测试项。测试完成后项目组整理渗透测试数据形成《信息系统渗透测试报告》 。
综合评估阶段项目组和客户沟通测试结果 向客户发送《信息系统渗透测试报告》 。必要时可根据客户需要召开报告评审会对《信息系统渗透测试报告》进行评审。如被测单位希望复测由被测单位在整改完毕后提交信息系统整改报告项目组依据《信息系统渗透测试整改报告》开展复测工作。复测结束后项目组依据复测结果 出具《信息系统渗透测试复测报告》 。
结题阶段项目组将测评过程中生成的各类文档、过程记录进行整理并交档案管理员归档保存。中心质量专员请客户填写《客户满意度调查表》 收集客户反馈意见。
1)测评流程
)
C 如盡
星梦云怎么样?星梦云资质齐全,IDC/ISP均有,从星梦云这边租的服务器均可以备案,属于一手资源,高防机柜、大带宽、高防IP业务,一手整C IP段,四川电信,星梦云专注四川高防服务器,成都服务器,雅安服务器。星梦云目前夏日云服务器促销,四川100G高防4H4G10M月付仅60元;西南高防月付特价活动,续费同价,买到就是赚到!点击进入:星梦云官方网站地址1、成都电信年中活动机(成都电信优化线路,封锁...
鲨鱼机房(Sharktech)我们也叫它SK机房,是一家成立于2003年的老牌国外主机商,提供的产品包括独立服务器租用、VPS主机等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等,主打高防产品,独立服务器免费提供60Gbps/48Mpps攻击防御。机房提供1-10Gbps带宽不限流量服务器,最低丹佛/荷兰机房每月49美元起,洛杉矶机房最低59美元/月起。下面列出部分促销机型的配置信息。机房...
乐凝网络怎么样?乐凝网络是一家新兴的云服务器商家,目前主要提供香港CN2 GIA、美国CUVIP、美国CERA、日本东京CN2等云服务器及云挂机宝等服务。乐凝网络提供比同行更多的售后服务,让您在使用过程中更加省心,使用零云服务器,可免费享受超过50项运维服务,1分钟内极速响应,平均20分钟内解决运维问题,助您无忧上云。目前,香港HKBN/美国cera云服务器,低至9.88元/月起,支持24小时无理...