渗透测试

受控安全验证

在商定的安全边界内评估跨应用程序、API、系统、云配置和基础设施的可利用风险。

ICS与客户团队在受控服务步骤中协作
ICS / 交付方式提供工程和领导层证据,他们可以使用这些证据来确定修复的优先顺序并验证关闭。
ICS与客户团队在受控服务步骤中协作
ICS / 运营场景提供工程和领导层证据,他们可以使用这些证据来确定修复的优先顺序并验证关闭。
ICS与客户团队在受控服务步骤中协作
ICS / 运营场景 / 01交战规则

商定目标、账户、时间安排、禁止技术、升级和紧急停止条件。

ICS与客户团队在受控服务步骤中协作
ICS / 运营场景 / 02手动验证

将工具与专家分析相结合,以确认实际的攻击路径和影响。

ICS与客户团队在受控服务步骤中协作
ICS / 运营场景 / 03可操作的报告

提供证据、复制背景、业务相关性和补救方向。

控制与证据

首次范围沟通应明确的事项。

通过这些要点确认适配性、依赖关系、责任归属及验收所需证据。

01

交战规则

商定目标、账户、时间安排、禁止技术、升级和紧急停止条件。

02

手动验证

将工具与专家分析相结合,以确认实际的攻击路径和影响。

03

可操作的报告

提供证据、复制背景、业务相关性和补救方向。

04

重新测试

验证商定的修复并记录剩余风险。

提供工程和领导层证据,他们可以使用这些证据来确定修复的优先顺序并验证关闭。

在商定的安全边界内评估跨应用程序、API、系统、云配置和基础设施的可利用风险。

讨论此范围