威胁模拟

服务介绍

威胁模拟是在企业授权的前提下,模拟黑客的视角来对企业的外部资产进行多维度的攻击面分析来获取攻击入口,然后通过执行具体的攻击路经用例来进行威胁模拟测试,最终以达到双方约定的模拟效果来完成验收;旨在帮助企业提前发现安全风险,做好事前主动防御,规避安全损失。

服务价值

  1. 对企业外部资产进行安全评估和风险感知
  2. 对企业的整体安全性进行有效性验证
  3. 可以帮助企业建立自身的安全风险图谱
  4. 建立攻方视角下的攻击基线,做到以攻促防的主动性防御

服务交付

主要以安全服务报告进行交付,报告内容包括下面五个部分:

  • 企业攻击入口
  • 攻击路经用例
  • 威胁模拟用例
  • 安全风险结果
  • 安全加固建议

效果保障

为了保障服务的质量,我们会事先与客户约定威胁模拟所需要达到的效果,然后在规定的时间内,按照“攻击路径—安全威胁—威胁利用—服务效果”的测试流程来不断向服务效果进行逼近,最终客户根据效果完成的程度来进行付费。

© imiyoo.com all right reserved,powered by Gitbook该文件修订时间: 2018-09-27 11:27:43

results matching ""

    No results matching ""