安全解决方案

服务创造价值、存在造就未来

  • 极岳DevOps
  • 行业解决方案
  • 安全解决方案
  • 服务产品化方案
  • 恒岳安全渗透测试服务方案

    1、恒岳安全渗透服务简介

    渗透测试服务,是在客户授权的前提下,以模拟黑客攻击的方式,对客户网站的安全漏洞、安全隐患进行全面检测,最终目标是查找网站的安全漏洞、评估网站的安全状态、提供漏洞修复建议。

    在渗透过程中,我们会采用业界领先的漏洞检测技术、攻击技术、攻击工具和恒岳安全团队编写的脚本。过程分为四步:计划与准备、信息收集、实施渗透、输出报告。计划与准备阶段主要是根据网站反馈的内容制定项目实施方案与计划;信息收集与实施渗透是项目的实施阶段,输出报告主要是汇总和评估项目中发现的安全威胁,并输出文档。

    123.png

    2、测试方法

    我司提供的渗透测试服务,采用的测试方法如下。

    信息探测阶段包括信息收集,端口、服务扫描,计算机漏洞检测,此阶段主要做渗透前的踩点用。

    使用工具:

    1. Maltego ,搜集管理员email、tel、常用id,网络拓扑等

    2. Nmap ,端口、服务扫描,弱口令破解,系统信息探测

    3. X-scan ,端口、服务扫描,弱口令破解,系统信息探测

    4. P0f ,系统识别

    5. Appscan ,Web漏洞检测程序

    6. WVS ,Web漏洞检测程序

    7. W3AF ,Web漏洞检测程序

    8. Scanner1000 ,迪普科技开发的漏洞检测产品,支持系统漏洞检测,Web漏洞检测等一系列功能

    通过对目标地址的TCP/UDP端口扫描,确定其所开放的服务的数量和类型,这是所有渗透测试的基础。通过端口扫描,可以基本确定一个系统的基本信息,结合安全工程师的经验可以确定其可能存在以及被利用的安全弱点,为进行深层次的渗透提供依据。

    口令猜测也是一种出现概率很高的风险,几乎不需要任何攻击工具,利用一个简单的暴力攻击程序和一个比较完善的字典,就可以猜测口令。

    对一个系统账号的猜测通常包括两个方面:首先是对用户名的猜测,其次是对密码的猜测。

    脚本测试专门针对Web服务器进行。根据最新的技术统计,脚本安全弱点为当前Web系统尤其存在动态内容的Web系统存在的主要比较严重的安全弱点之一。利用脚本相关弱点轻则可以获取系统其他目录的访问权限,重则将有可能取得系统的控制权限。因此对于含有动态页面的Web系统,脚本测试将是必不可少的一个环节。

    1. Hydra ,暴力破解工具,支持Samba, FTP, POP3, IMAP, Telnet, HTTP Auth, LDAP, NNTP, MySQL, VNC, ICQ, Socks5, PCNFS, Cisco等多种协议的暴力破解

    2. Metasploit ,溢出程序利用平台

    3. 菜刀 ,Webshell功力工具

    4. Pwdump7 ,读取系统HASH

    5. Cain ,内网sniffer工具

    6. Disniff ,linux下嗅探工具

    人工渗透,主要针对系统的业务逻辑漏洞进行安全测试,利用业务逻辑漏洞查找可准确、切实的找出业务中存在的安全隐患,避免被恶意用户利用,对系统造成重大损失。

    3、输出成果

    渗透测试的输出成果如下:《渗透测试服务报告》,《渗透测试服务复测报告》

    4、服务收益

    联系恒岳专家服务

    上一篇:没有了!

    下一篇:恒岳工控安全解决方案

    服务热线

    400-607-9299

    微信公众号