服务

开始之前就把范围写清楚的渗透测试

面向需要一次真正的安全评估、而不是一份扫描器报告的企业,提供 Web 应用、网络与 Active Directory 测试。每个项目在动工之前就有固定价格和时间表。

第一次聘请自由职业测试人员?看看应该注意什么 →

// 服务

Web 应用渗透测试

针对生产环境 Web 应用的 OWASP Top 10、认证绕过、业务逻辑缺陷与 API 安全测试。

  • OWASP Top 10
  • 认证 & 访问控制
  • 业务逻辑
  • APIs
了解更多 →
// 服务

网络渗透测试

内部与外部网络测试:边界暴露面、服务配置错误以及网络隔离验证。

  • 外部 & 内部
  • 网络隔离
  • Nmap
  • Metasploit
  • NetExec
了解更多 →
// 服务

SOC 2 渗透测试

您的 SOC 2 Type II 审计所要求的年度渗透测试,以您的评估方认可的审计就绪报告形式交付。

  • SOC 2 Type II
  • Trust Services Criteria
  • 审计就绪报告
了解更多 →

建立在手工测试之上的渗透测试服务,而非扫描器输出

上述每个项目都由一位 OSCP+ 认证的渗透测试工程师亲手完成:确定范围、执行测试、撰写报告的是同一个人。自动扫描器能快速覆盖很大面积,但真正重要的发现 - 串联起来的攻击路径、失效的访问控制、业务逻辑缺陷,以及 Active Directory 域内的权限提升 - 来自任何工具都无法复制的手工测试。

服务涵盖多数企业需要测试的四个领域:Web 应用与 API、内部与外部网络、Active Directory 以及 Azure 云 - 另外还有为 SOC 2 和 PCI DSS 整理格式的合规测试。不确定自己需要哪一种?一次免费的 30 分钟范围沟通会在您作出任何承诺之前把这件事弄清楚。

固定价格、书面范围、全球远程

每项服务都在测试开始前按书面范围给出固定价格 - 没有按小时计费,也没有意外追加项。项目为各地客户远程交付,每一项发现都附带证明它的证据。请查看完整价格明细,或阅读渗透测试需要多长时间以便围绕截止日期安排。

渗透测试服务 - 常见问题

Web 应用与 API、内部与外部网络、Active Directory 和 Azure 云,另有为 SOC 2 和 PCI DSS 整理格式的合规测试。全部由从头到尾完成工作的同一位 OSCP+ 认证测试人员交付。

Web 应用测试起价约 500 美元,网络或 Active Directory 评估起价约 1,500 美元,最终价格由范围决定 - 角色数量、主机数量以及环境复杂度。每个项目在开始前都会得到书面固定价格。详情请见价格明细。

提供 - 项目面向全球客户远程执行。外部、Web、云以及大多数内部和 Active Directory 测试都通过安全接入远程完成;只有极少数情况需要到现场。

您直接与执行测试的人合作,而不是一个销售团队和一支轮换的人马。这意味着范围更清晰、技术问题能直接得到回答,而且没有代理加价:确定范围、执行测试、撰写报告的是同一位 OSCP+ 认证测试人员。

可以。合规项目以审计就绪报告的形式交付,并对应到相关准则 - SOC 2 的 Trust Services Criteria 或 PCI DSS 要求 11.4 - 内含管理层摘要、按 CVSS 评级的发现、证据以及修复指引。

准备好聊聊您的项目了吗?

免费 30 分钟范围沟通。您将在 24 小时内收到一份载明固定价格与时间表的书面方案。

查看价格