服務(wù)內(nèi)容全部包含:
漏洞規(guī)則庫覆蓋OWASP10大安全漏洞類型,兼容CVE、CNCVE、CNVD、CNNVD等,超過20萬條漏洞規(guī)則,能夠多角度、全方位地對目標對象進行各類安全漏洞掃描。
支持多種網(wǎng)絡(luò)資產(chǎn)的風(fēng)險掃描,涵蓋主機、網(wǎng)站、小程序、公眾號、數(shù)據(jù)庫、IOT設(shè)備、網(wǎng)絡(luò)設(shè)備等資產(chǎn)類型,基于豐富的指紋庫,精準識別客戶網(wǎng)絡(luò)資產(chǎn)。
針對掃描的結(jié)果多角度分析資產(chǎn)安全風(fēng)險,提供針對性的修復(fù)建議,形成清晰、專業(yè)直觀的漏洞報告。
服務(wù)優(yōu)勢:
10萬+的漏洞和情報,覆蓋Web應(yīng)用、系統(tǒng)、第三方應(yīng)用組件等。
實時更新CVE、OWASP等漏洞數(shù)據(jù)庫及威脅情報,避免漏檢。
漏洞檢測工具經(jīng)過嚴格測試,結(jié)合專業(yè)驗證,保證高準確率。
安全團隊全程護航,提供漏洞掃描報告解讀及修復(fù)建議,解決漏洞問題。
服務(wù)前需客戶提供的信息:
掃描目標清單:
服務(wù)器IP/域名、端口范圍
移動應(yīng)用需提供APK/IPA文件或后端服務(wù)地址
網(wǎng)絡(luò)訪問權(quán)限:
白名單設(shè)置:將掃描工具的IP加入防火墻/安全組白名單(避免被攔截)
測試賬號(如需掃描登錄后功能)
敏感操作限制
客戶已發(fā)現(xiàn)的漏洞或第三方掃描結(jié)果
近期變更記錄(如新上線的功能模塊)
其它相關(guān)的測試需求資料
其他:
【頁面僅為展示價格和交付周期,具體價格和周期需要在線咨詢對接技術(shù)工程師根據(jù)測試項目清單來評估】
遠程服務(wù)上門服務(wù)