O Penetration Testing Service, parte do Managed Security Service (MSSP), utiliza especialistas em segurança para simular ataques, identificar vulnerabilidades, aumentar a conscientização sobre segurança da informação e validar suas defesas. O MSSP visa aprimorar a segurança de rede e garantir a proteção dos seus ativos de informação.
Escopo e entregáveis do serviço
A tabela a seguir lista o escopo do serviço e o SLA.
|
Conteúdo do serviço |
Classificação do serviço |
Descrição do serviço |
Escopo do serviço |
Entregável do serviço |
|
Testes de sistemas de aplicação |
Teste básico de lógica de negócios |
Simula metodologias de atacantes para testar sistemas de negócios em busca de vulnerabilidades de segurança em fluxos de trabalho padrão. Essa abordagem fornece sugestões de correção para detectar e mitigar riscos proativamente. |
Ativos de rede interna e pública |
|
|
Teste de vulnerabilidades OWASP Top 10 |
||||
|
Teste de componentes de terceiros |
||||
|
Teste de autenticação de permissões |
||||
|
Teste de configuração de segurança |
||||
|
Teste de fluxo de trabalho |
||||
|
Testes de aplicações móveis |
Testes de cliente:
|
Abrange a segurança do cliente e do servidor em todo o ciclo de vida de segurança da aplicação móvel, incluindo hardening de segurança e testes de conformidade de dados. |
||
|
Testes de servidor:
|
Fluxo de trabalho do serviço
Adquirir o serviço
Ligue para a linha direta de pré-vendas da Alibaba Cloud ou entre em contato com seu gerente de conta. Para mais informações, consulte Consulta de pré-vendas.