
網頁弱點掃描
大部分公司機構都會有自己的網頁,作為對外接觸的第一道大門,如何得悉網頁的安全程度?倘若網站存有漏洞,而資訊部門又未及時察覺,將可能造成嚴重的資訊外洩風險。「網頁弱點掃描」透過專業的弱點掃描工具,協助客戶找出網頁弱點,及早修正,提升安全強度。
服務簡介
項目詳情
服務簡介
服務效益
- 協助客戶發掘網頁安全漏洞,在遇到黑客攻擊前,提前了解弱點並作出修正。
- 提供專家報告和意見分析,客戶可作為制訂安全政策的原則依據。
適用對象
- 政府、企業及中小企、金融機構、醫療機構。
工作流程
檢測項目詳情
檢測功能
- Web Application 安全檢測 (SQL Injection、Cross Site Scripting 等項目);CGI 程式存取權限檢查(GET、PUT、DELETE 等);網頁程式碼檢測與分析(PHP、JSP、ASP 等)。參考國際標準 OSSTMM V 3.0 版所制定(Open- Source Security Testing Methodology Manual )。
檢測方式
- 遠端掃描檢測執行網頁置換、跳板主機、機密竊取、個資外洩、暴力破解、木馬攻擊、 XSS 攻擊,檢測目標網站的架構和目錄中具安全問題的URLs,執行全面性的網頁攀爬與路徑紀錄等。
