服务介绍

信息系统Web安全渗透测试是指由具备专业能力的第三方软件测评机构,模拟真实攻击者的技术手段,对Web应用系统及其相关网络环境开展授权安全攻击测试,验证系统是否存在可被利用的安全漏洞、配置缺陷及安全风险。

我们依据国家标准GB/T 25000.51-2016开展测试工作,并结合Web安全测试规范及行业**实践,对身份认证、访问控制、输入验证、会话管理、业务逻辑、安全配置等内容进行全面验证,同时针对存在安全需求的项目,可结合接口安全、系统安全配置等开展综合安全检测。测试内容围绕安全性质量特性进行,最终形成安全渗透《软件测试报告》、漏洞清单、风险分析及整改建议,为安全加固提供依据。

安全渗透测试通常应用于政府、金融、医疗、教育、能源、互联网及企事业单位门户网站、业务系统、管理平台等Web应用,应用于web系统上线验收、安全评估、等级保护整改、网络安全检查及日常安全运营等场景,可帮助用户发现高危漏洞、降低被渗透攻击风险、增强系统安全防护能力,符合相关职能部门的监管要求,维护业务连续稳定运行。

测试范围

测试依据与周期

测试依据

依据GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51 部分: 就绪可用软件产品(RUSP)的质量要求和测试细则》、需求规格说明书、合同、设计文档等。

测试周期

项目周期一般为5—20个工作日,自测试范围、资料及测试环境确认后计算。具体周期受项目规模、测试内容和整改复测情况影响,以双方约定为准。

服务流程

  1. 01

    需求咨询

    确认系统范围、验收目标和报告用途。

  2. 02

    商务洽谈

    梳理合同、需求、配置项和部署材料。

  3. 03

    制定方案

    形成测评计划、用例和执行安排。

  4. 04

    测试跟踪

    实验室执行软件测试,沟通测试进度与缺陷反馈

  5. 05

    协助交付

    测评机构出具盖章报告,完成交付对接

输出成果

测试报告封面示例

Testing Report

报告内容

测试结论、依据、记录

适用场景

验收、合规备案、招投标

交付方式

电子扫描件、纸质版

服务对象

高校、企事业单位
第三方软件测试报告封面仅供参考,具体以实际出具报告为准

此为示例报告模板,仅供参考,具体以实际出具报告为准

规范性

合作测评机构依据相关标准开展测试,结合测试过程、执行记录和结果分析,形成结构规范、结论清晰的第三方测试报告。

可追溯

记录测试用例、软件缺陷、复测及检测结果,便于项目资料整理与后续查阅。

可落地

报告内容围绕评审、项目验收和资料归档等场景编排,方便结合项目实际使用。

相关项目案例

相关解决方案

分享到: