專業(yè)CMA\CNAS第三方軟件測試報告服務商

全國服務熱線:18684048962(微信同號)

漏洞掃描
——

漏洞掃描是指基于漏洞數據庫,通過掃描工具等手段對指定的遠程或者本地計算機信息系統(tǒng)的安全脆弱性進行檢測,發(fā)現可利用漏洞的一種安全檢測的行為,以提升軟件質量為目的。


OWASP-TOP10

OWASP open web application security project 的縮寫。這個系列主要介紹這十個最多被攻擊的安全漏洞。

1.注入攻擊 Injection

2.無效身份認證(Broken Authentication

3.敏感信息泄漏(Sensitive Data Exposure

4.XML外部處理器漏洞(XML External Entities (XXE)

5.無效存取控管(Broken Access Control

6.錯誤設置安全系統(tǒng)(Security Misconfiguration

7.跨站攻擊Cross-Site Scripting (XSS)

8.不安全的反序列化漏洞(Insecure Deserialization

9.使用已有漏洞元件(Using Components with Known Vulnerabilities

10.日志和監(jiān)控不足風險(Insufficient Logging and Monitoring


測試流程

1、    需求評估

提供被測件操作手冊或者訪問地址并提供測試申請表。

2、    簽訂合同

確認測試申請表、達成合作意向、簽訂合同

3、    測試溝通

確認測試方案、用例設計、資源環(huán)境

4、    測試準備

準備測試需求環(huán)境、軟硬件資源配置、人員協調

5、    執(zhí)行測試

配合測試、缺陷問題提交、測試記錄、回歸測試

6、    報告確認

出具報告初稿、修改報告、確認報告

7、    交付

完成付款、交付正式報告



公司地址:成都市天府新區(qū)萬安街道寧安東路198號
聯系人:王經理
聯系電話:18684048962
聯系我們
成都柯信優(yōu)創(chuàng)信息技術服務有限公司
客服微信
微信公眾號
我們的客戶
岳阳市| 枣庄市| 山东省| 开鲁县| 哈巴河县| 盘锦市| 南乐县| 南郑县| 新野县| 郎溪县| 建德市| 奇台县| 铁力市| 哈尔滨市| 九江县| 曲麻莱县| 斗六市| 无锡市|