采用模擬真實攻擊入侵的方式對數(shù)據(jù)庫進(jìn)行安全檢查,真實反映數(shù)據(jù)庫安全狀況。
根據(jù)滲透測試及數(shù)據(jù)庫安全檢測報告,制定有針對性的安全防護(hù)手段,從而降低外部攻擊風(fēng)險。
基于2010年11月成立的我國一支獨立的、持久的數(shù)據(jù)庫安全漏洞、數(shù)據(jù)庫攻擊技術(shù)模擬和數(shù)據(jù)庫安全防護(hù)技術(shù)研究的專業(yè)隊伍。挖掘和復(fù)現(xiàn)了眾多國內(nèi)外主流數(shù)據(jù)庫漏洞。
遵從業(yè)界著名的OSSTMM與OWASP測試框架,選取最佳實踐進(jìn)行操作,有效避免因測試過程不規(guī)范導(dǎo)致的業(yè)務(wù)異常等風(fēng)險
測試用例可靈活選擇,漏洞細(xì)節(jié)完全私有化,并訂制完備的風(fēng)險規(guī)避預(yù)案,保障測試過程中業(yè)務(wù)連續(xù)性不受影響。
檢測報告交付前歷經(jīng)項目組自查、互查、質(zhì)量審核人員復(fù)查三重審查流程,嚴(yán)格質(zhì)量管控,高質(zhì)報告交付。