Penetration test
渗透测试

一、安全大事件

1Mt.Gox被黑客攻击导致破产

       全球知名比特币交易平台Mt.Gox,由于系统漏洞遭到黑客攻击,于228日宣布破产,85万个价值5亿美元的比特币被盗一空,全球超过30万比特币投资者损失惨重,血本无归。

2Tumblr6500万邮箱账号密码遭泄露

       20165月,位于美国纽约的轻博客网站Tumblr被证实卷入一起数据泄露事件,涉及的邮箱账号和密码达65,469,298个。

3、网络安全法,要求漏洞检查

       2016117日,《网络安全法》由第十二届全国人大常委会表决通过,将于201761日起施行,这是我国第一部全面规范网络空间安全的基础性法律,是建设网络强国的制度保障。


二、服务内容

1、安全性漏洞挖掘

       找出应用中存在的安全漏洞。安应用检测是对传统安全弱点的串联并形成路径,最终通过路径式的利用而达到模拟入侵的效果。发掘应用中影响业务正常运行、导致敏感信息泄露、造成现金和信誉损失的等的漏洞。

2、漏洞修复方案

       渗透测试目的是防御,故发现漏洞后,修复是关键。

       安全专家针对漏洞产生的原因进行分析,提出修复建议,以防御恶意攻击者的攻击。

3、回归测试

       漏洞修复后,对修复方案和结果进行有效性评估,分析修复方案的有损打击和误打击风险,验证漏洞修复结果。汇总漏洞修复方案评估结果,标注漏洞修复结果,更新并发送测试报告。


三、服务对象

1、安卓应用

       对客户端、组件、本地数据、敏感信息、业务等 64 个检测项目进行安全检测。

2iOS应用

       对客户端、策略、通信、敏感信息、业务等 33 个检测项目进行安全检测。

3、网页应用

       对注入、跨站、越权、CSRF、中间件、规避交易、信息泄露、业务等67个检测项进行安全检测。

4、微信服务号

       对客户端、组件、本地数据、敏感信息、业务等 64 个检测项目进行安全检测。

5、微信小程序

       根据小程序的开发特性,在SQL注入、越权访问、文件上传、CSRF以及个人信息泄露等漏洞进行检测,防护衍生的重大危害。

6、工控安全测试

       提供针对工控安全中28个检测类的渗透测试。