信息安全服务
漏洞扫描设备的主要功能
通过专业的自动化漏洞检测工具,定期对网络设备、操作系统、中间件、应用系统、数据库、网络安全设备等实施漏洞检测,输出:《漏洞扫描检测报告》《弱口令检测报告》
《渗透测试检测报告》《系统后门入侵事件分析报告》,服务人员均具备CISP注册信息安全服务资质。
2. 安全服务全需要甲方提供的材料
所需材料
1、(URL/IP/系统)资产清单;
2、系统拓扑图;
3、渗透测试授权书(部门或公司盖章);
初级工程师服务流程
1、系统指纹识别;
2、针对系统指纹自动化完成漏洞测试,漏洞扫描检测,指纹系统漏洞扫描;
3、输出《漏洞扫描检测报告》并全程指导漏洞修复意见
中级工程师服务流程
1、端口扫描,网络设备、操作系统、中间件、应用系统、数据库扫描漏洞扫描;
2、针对系统指纹完成漏洞测试,漏洞扫描检测,低版本系统漏洞,弱口令漏洞检测,密码破解测试;
输出《漏洞扫描检测报告》《弱口令检测报告》并全程指导漏洞修复意见
高级工程师服务流程
1、端口扫描,网络设备、操作系统、中间件、应用系统、数据库深度漏洞检测;
2、针对系统进行深度渗透测试,模拟黑客入侵,对指定系统实施入侵测试,以验证当前安全防护的能力;
输出《漏洞扫描检测报告》《弱口令检测报告》《渗透测试检测报告》并全程指导漏洞修复意见
’
入侵现场溯源取证服务流程
1、后门查找--查找服务器的系统后门、WEB后门、可疑账号。
2、日志分析--通过现场的操作系统、中间件、数据库、应用系统等多方日志,分析入侵时间、来源等。
3、进程查看--查看当前可疑进程,确认后门程序是否存活
4、通信监控--查看可疑的网络通信,追踪后门程序通信
输出:《系统后门入侵事件分析报告》
网络安全攻防演习及钓鱼演习服务流程
1、定制化网络安全钓鱼场景及方案。
2、环境部署及演习平台搭建
3、确认演习时间及方案
4、攻防及钓鱼演习完成
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)