攻防演练服务

企业面临的网络安全挑战

随着大数据、物联网等技术的飞速发展,网络环境中企业的IT资产快速增长,企业面临的网络安全挑战也逐渐严峻。未知资产、敏感信息泄露、漏洞等很容易成为黑客攻击的目标,对企业安全造成严重威胁。

黑客攻击的着手点通常是组织资产的暴露面

• 组织有多少资产?是否有不明资产暴露在外?影子资产?
• 如果遭遇攻击,影响程度如何?会带来多少损失?

香港十二生肖买马图

PISSH攻防演练多维度解决方案

全面洞察企业安全防御体系

全面覆盖安全防御链路,以攻为守,帮助企业识别与梳理资产暴露面、信息泄露风险,以及从攻击者角度渗透攻击,深入挖掘企业环境中的安全薄弱点,有针对性的提出改进对策,为企业筑牢安全屏障,升级安全体系提供有利支撑。

香港十二生肖买马图

资产暴露面识别与梳理

香港十二生肖买马图
资产暴露面识别与梳理服务采用主动防御机制,通过网络扫描、搜索引擎、威胁检测等方法及工具对互联网中企业资产的暴露面及潜在安全风险进行识别、梳理及分析,并提供改进建议。帮助企业掌控实际IT资产情况,清除资产盲区,降低可利用的漏洞风险,赋能企业稳定高效的安全运营。

• 服务内容

人工+工具探测

香港十二生肖买马图

资产暴露面梳理(异常资产、漏洞发现)

• 网站中存在恶意链接
• 长时间不使用的网站被篡改
• 企业名称被某网站冒用
• 公众号小程序仿冒
• 遗忘的/找不到归属的网站
• ·····

专家分析、评估、改进建议

香港十二生肖买马图

• 建立清晰、明确、动态更新的互联网资产台账
• 主动精准探测、深度识别暴露在公网的未知资产风险
• 由安全专家对暴露面风险进行梳理分析,展开资产验证及评估,提供精准安全防御建议
• 针对异常资产进行数据下架处理,规避安全及合规风险

• 服务价值

摸清”家底”,精准发现安全隐患

异常资产下架,规避合规风险

专家护航,定制化治理

商业泄密风险评估/敏感信息风险评估

香港十二生肖买马图
商业泄密风险评估/敏感信息风险评估不仅是简单的信息收集,而是以攻击方视角,聚焦互联网主流信息渠泄露道,排查客户是否存在商业信息及敏感信息揭露情况,并进行改进。守护企业数据安全,减少企业防御盲点,及时提供应对策略。赋能客户安全防御体系升级。

• 服务内容

覆盖主流互联网信息泄露渠道,精准排查探测风险。

网站分类

主流信息渠道

搜索引擎

Google、Baidu、yahoo、360等

网盘、文库

百度网盘、阿里云盘、豆丁、道客巴巴、百度文库等

代码托管平台

GitHub、Gitee、GitLab、Bitbucket等

社交平台

微博、qq群、贴吧等

社工信息

姓名、电话、邮箱、身份证号、家庭住址等

分析业务提取关键字

香港十二生肖买马图

人工+工具探测

香港十二生肖买马图

信息梳理、报告呈现

香港十二生肖买马图

• 服务价值

守护数据、企业核心资产安全

降低法律合规风险

提升客户信任与品牌形象

优化成本投入、避免
风险处置损失

系统渗透测试与主机安全扫描

香港十二生肖买马图
系统渗透测试与主机安全扫描服务是指在客户授权的前提下,模拟黑客攻击的方式,在没有网站代码和服务器权限的情况下,利用人工+工具手段,对外网以及内网中客户的信息系统进行全方位入侵检测,发现系统的安全漏洞并验证,评估信息系统的安全性,更加有效的防止黑客攻击。

• 服务内容

香港十二生肖买马图
香港十二生肖买马图

• 服务价值

黑客攻击的危害影响最终取决于,渗透至企业内部获取数据时内网的安全性。注重外网安全的同时,内网安全性提升对于防止黑客攻击也至关重要。

识别内外网潜在风险

验证安全策略有效性

强化安全防御姿态

满足合规性要求

红队攻击渗透与防御

香港十二生肖买马图
红队攻击渗透与防御服务能最大限度还原网络攻击,从组织・人员以及物理环境等多元化角度,由安全专家进行模拟APT*攻击,横向渗透,获取尽可能多的权限及数据。发掘企业安全防御的弱点,揭示潜在漏洞或威胁,为企业制定更严谨的安全对策明确改善方案。

*APT:高级持续性威胁

红队模拟入侵攻击服务比渗透测试范围更广更加深入,不仅识别可利用漏洞,还可以对企业整体网络安全状况进行洞察分析。

渗透方式

香港十二生肖买马图

攻击链路

香港十二生肖买马图

• 服务价值

验证企业现有防御能力

洞察分析企业防御的薄弱点

专家护航,定制化治理

提升企业整体防御水平