补天众测

补天众测是为企业量身打造的互联网安全测试服务,依托于补天漏洞响应平台积累多年的安全人才资源和奇安信集团丰富的企业服务经验,在得到企业授权的前提下,组织平台15~50名实名认证的品质优秀、技术多元的国内安全专家,对企业互联网网站、APP、服务器接口等业务系统进行定向的、人工的、深度定制化的安全测试服务。凭借公安接口、实名认证、线下面试、签署保密协议及技术控制手段,确保服务过程安全可控。依托技术专家团队及项目专员,协同企业完成漏洞修复并及时回检,彻底排除漏洞隐患,助力构建企业安全防御壁垒,全面提升企业网络安全能力。

用户价值
CUSTOMER VALUES
更大限度发现和报告漏洞
从补天平台超过14万名白帽中优中选优,精选出15~50名白帽专家开展竞争式测试,多角度、全方位、高效地发现和报告漏洞,帮助客户分析漏洞发生的根源,并协助解决或规避问题。
覆盖25%的业务逻辑与深度技术漏洞
传统的漏洞扫描器很难发现逻辑漏洞以及深层次安全漏洞,例如权限绕过、设计缺陷等。通过对补天众测所服务企业的漏洞进行分析发现,逻辑型漏洞在所有漏洞的占比超过25%。补天白帽专家针对客户特有业务流程进行深度剖析,利用灵活多样的测试思路和丰富的渗透经验,在发现常规安全漏洞的基础上,还能帮企业找出这25%的业务逻辑漏洞及深层次安全漏洞。
准实时修复,大大缩短修复时间窗口,提升外网安全服务能力
以客户为本,真正从业务安全角度出发,深入发现问题、报告问题、解决问题,协助企业更快地完成漏洞修复和不限次的漏洞回检,实现漏洞生命周期管理的闭环,有效提升业务系统的安全防御能力和响应能力。
补天安全情报服务助力安全管理向常态化运营转型
依托补天漏洞响应平台,及时为客户推送补天漏洞情报预警,帮助企业及时感知行业安全动态,了解并掌握安全风险和威胁,从被动防御转向积极防御。其中,补天Github泄露监控服务能够及时发现企业源代码潜在泄露风险;补天网盘泄露监控服务能够有效监测企业敏感文件泄露,及时发现数据泄露问题,降低因敏感数据泄露给企业带来的负面影响。
产品功能
PRODUCT FUNCTIONS
漏洞发现及回检
针对企业客户的业务特点,从补天平台超过14万名白帽子中量身挑选15~50名最擅长该领域的精英白帽进行线上直测,为企业定制专属的安全测试团队。精英白帽通过丰富的攻击手段,运用实战经验,从纯正的攻击者思路对系统进行全面的挖掘,帮助企业快速发现高风险问题。补天众测及时审核漏洞并提供专业的修复建议,协同修复漏洞并及时回检,打造漏洞生命周期管理闭环。
安全保障方案
补天众测为客户系统的定向漏洞挖掘建立了完善的过程保障体系,分为平台制度约束、技术手段管控两大模块。通过身份信息实名认证、书面保密协议、VPN单点接入、双因子口令认证、流量监控与溯源、操作日志分析等进行落实,确保白帽身份可信、可追溯,漏洞挖掘过程安全可靠,漏洞挖掘过程流量可审计、可回溯,漏洞挖掘过程中的行为可识别、可阻断。
可视化协作平台
为客户开通专属的企业账号,漏洞审核通过后第一时间以短信、邮件等形式通知客户登录平台查看。客户可以在众测平台看到每个漏洞当前的处理状态,实现可视化、流程化的漏洞管理。
单漏洞和综合报告交付
测试过程中,客户可在众测平台导出单个漏洞报告,平台专家与白帽会针对单个漏洞提供详细修复方案。整个测试工作完成后,项目团队会依据整体综合风险评估的结果撰写完整的《渗透测试报告》,通过线上或者线下方式交付给客户。
漏洞持续收集服务
针对客户的各互联网应用,众测平台提供持续的漏洞征集服务,会推动白帽协同平台专家一起参与安全漏洞的修复排查以及漏洞修复后的回测,确保发现的高危问题都能被完整的修复和处理。
产品优势
PRODUCT ADVANTAGE
服务内容量身定制,白帽专家全方位诊断
集结国内个人品质优秀、安全技术多元的各领域专家,运用实战经验,帮助企业解决现实问题。根据企业业务特性,深度定制服务内容及交付体系。
专业修复,不限次回检,从根源上解决漏洞
安全专家竞争式发现和报告漏洞,补天平台及时审核并提供专业的修复建议,协同修复漏洞并及时回检,确保漏洞被从根源上解决,打造漏洞生命周期管理闭环。
技术与管理控制并行,风险控制机制完善
依托白帽实名认证、保密协议以及部署VPN系统、动态口令系统、流量监测与分析系统,通过多层管理及技术控制,保证服务交付过程的可控、可视、可溯源。
搭配补天安全情报服务,强化预警和运营能力
补天安全情报服务(包括漏洞情报预警、 Github源代码和网盘文件泄露监控)可以在渗透测试时帮助企业发现更广更深的漏洞,还可以让企业在平时的安全运营过程中充分完善情报来源,提升安全工程化能力。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们