專業領先的顧問團隊
顧(gu)問(wen)團隊擁有(you)CISP、CISSP、ISO27001等專業資質以(yi)及信(xin)息系統安全(quan)評估保(bao)障服務(wu)經驗
運營商級實踐能力
參考國際和國家規范,對系統進(jin)行(xing)科(ke)學(xue)有效(xiao)的風(feng)險(xian)評估,科(ke)學(xue)標準的服務流程,以及(ji)完善的項目管(guan)理和質(zhi)量保障
可控的安全風險
根(gen)據(ju)客(ke)戶實際情況,在評(ping)(ping)估開(kai)始前制定相應的應急預案,控制在評(ping)(ping)估過程中引發的風險,降低滲透測(ce)試帶來的影(ying)響(xiang)
多種量級服務模式
多樣化的服務價格體(ti)系可滿足多種(zhong)客戶不同規模(mo)的服務需求,讓企業(ye)進一(yi)步(bu)降(jiang)低成本
滲透(tou)測試按(an)應用系(xi)統規(gui)格(ge)來(lai)計費:
描述 | 規格 | 單價 |
---|---|---|
小型 | 1個應用系統 3人/日 | 10,000元/次 |
中型 | <=5個應用系統 12人/日 | 40,000元/次 |
大型 | <=10個應用系統 21人/日 | 70,000元/次 |
業內領先的咨詢顧問團隊
參考國際和(he)國家規范,對(dui)系統進行科學有效(xiao)的(de)風險評估,顧問團(tuan)隊(dui)擁有CISP、CISSP、ISO27001、 Security+等專業資質(zhi)和(he)多(duo)年豐富的(de)項目經驗。
運營商級別的實踐能力
技術顧問具備多年的信息系統安全(quan)評估(gu)和(he)保障服務(wu)經(jing)驗,具有豐富的網絡和(he)系統整改項目經(jing)驗。
通過科學、標準(zhun)的服(fu)務流程,以及完善的項目管理(li)和質量保障機制,提供全(quan)面(mian)可靠的安全(quan)服(fu)務。
由于滲透測試中所使用(yong)(yong)的(de)自(zi)動(dong)化掃(sao)描(miao)工具的(de)部分功能選項是采用(yong)(yong)模擬攻擊(ji)方法進(jin)行測試,以及客戶具體(ti)系(xi)統(tong)架(jia)構(gou)等因素,在(zai)掃(sao)描(miao)的(de)過程中可能會對系(xi)統(tong)造成一定(ding)(ding)的(de)影晌引入(ru)不確定(ding)(ding)的(de)系(xi)統(tong)停機、服務停止(zhi)風險(xian)。具體(ti)風險(xian)會在(zai)評估前確定(ding)(ding)并(bing)制定(ding)(ding)應急預案(an)。
滲透測試下單后不允許規格變(bian)更(geng)。
客戶在天翼云官網注冊賬戶后,點擊“產品”,搜索“滲透測試”,點(dian)擊(ji)“立(li)即訂購”,按自己需(xu)求(qiu)購買即可(ke)。
提(ti)交滲透測試授權協議后(hou)不支持退(tui)款。
應用系(xi)統網(wang)(wang)絡與掃描器網(wang)(wang)絡可達即(ji)可提供滲透測試(shi)。Internet默認可達,內網(wang)(wang)地址需部署掃描器在內網(wang)(wang)即(ji)可。
客(ke)戶確認階(jie)段:第1周,預計一周時間供雙方協商測(ce)試方案。
進行測試階段:第(di)2-3周(zhou),預計(ji)兩周(zhou)時間。
整改復測階(jie)段:提交測試報(bao)告后1個月(yue)內客戶(hu)可以提交復測申請,復測在1周內完成。
質保(bao)服務(wu)階段:從報告(gao)交(jiao)付日開始,為(wei)期12個月。
天翼云(yun)滲透測(ce)試服(fu)務基于傳統的(de)B/S結構,暫不支(zhi)持對APP類的(de)應用滲透測(ce)試。