
滲透測試
要測試網絡的安全程度,最佳的方法就是由網絡保安專家(白帽黑客)扮演黑客,使用黑客的思維,利用各種頂尖的滲透技術和攻擊手法,對目標對象的安全強度進行測試,發掘系統的盲點與疏忽之處。
服務簡介
項目詳情
服務簡介
服務效益
- 透過真實而非惡意的入侵方式,從而評估遭遇真實攻擊之機會和途徑。
- 執行滲透測試的白帽黑客具備專業證書如 CREST、GCIH、GWAPT、GPEN、GXPN、CEH、OSCP、CISM、CISA、CISSP、CCIE、ISO27001 等。
- 依循國際測試作業標準 OSSTMM(Open Source Security Testing Methodology Manual)及 OWASP(Open Web Application Security Project)。
適用對象
- 政府、企業及中小企、金融機構、醫療機構。
- 網站、網絡架構軟硬件、手機應用程式、內聯網、操作系统。
工作流程
檢測項目詳情
入侵偵測檢視
- 確認目標環境、瞭解網路環境、搜尋引擎資料列舉。
作業系統及漏洞
- Windows Services、Linux Services、File Sharing (P2P) 掃描、後門掃描、遠端檔案存取。
系統服務測試
- Web 服務、SMTP 服務、FTP 服務、DB 服務、DNS 服務及其它服務。
網站應用程式檢測
- SQL Injection 弱點檢測、XSS 弱點檢測、CGI 弱點檢測、OWASP、SANS/ FBI TOP 20 LIST 漏洞檢測、Buffer Overflow、Command Injection。
存取控制
- 網絡及本地文件存取。
密碼強度檢測
- 對作業系統、系統、網站、應用程式、 文件等進行強度檢測。
