漏洞扫描技术场景

通过漏洞扫描,管理员可以了解系统的安全设置和运行的应用程序服务,及时发现安全漏洞,客观评估安全风险水平。管理员可以根据扫描结果纠正系统安全漏洞和不正确的设置,并在黑客攻击发生之前采取预防措施。如果防火墙和网络监控系统是被动防御措施,那么安全扫描是一种主动预防措施,可以有效地防止黑客攻击,并在攻击发生前加以预防。

定期网络安全自检和评估

安装新软件并启动新服务后进行检查

网络建设和网络改造前后的安全规划评估和有效性验证

在网络上执行重要任务之前进行安全测试

网络安全事件后的分析与调查

重大网络安全事件前的准备

公安保密部门组织的安全检查

阿拉丁蜜罐技术创新
  • Web应用程序扫描
  • 系统泄漏扫描
  • 专家验证和分析
  • 漏洞扫描报告
  • 专家漏洞安全咨询
  • 基于云的漏洞检测服务

Web应用程序扫描

检查通过B/S模式提供信息服务的信息系统web程序中是否存在可被黑客利用的安全漏洞。实施工程师使用专业的web漏洞扫描工具远程或现场自动扫描和发现授权范围内系统web访问页面上的各种漏洞。 包括但不限于以下漏洞检测:注入漏洞、XSS漏洞、CSRF漏洞、信息泄漏的不安全配置、未经授权的访问、反序列化、目录枚举、任意跳转、Struts2漏洞、SSRF漏洞、XML实体注入(XXE)、JSON漏洞、弱密码漏洞、ThinkPHP漏洞等

系统泄漏扫描

检查通过B/S模式提供信息服务的信息系统web程序中是否存在可被黑客利用的安全漏洞。实施工程师使用专业的web漏洞扫描工具远程或现场自动扫描和发现授权范围内系统web访问页面上的各种漏洞。 包括但不限于以下漏洞检测:注入漏洞、XSS漏洞、CSRF漏洞、信息泄漏的不安全配置、未经授权的访问、反序列化、目录枚举、任意跳转、Struts2漏洞、SSRF漏洞、XML实体注入(XXE)、JSON漏洞、弱密码漏洞、ThinkPHP漏洞等

专家验证和分析

检查通过B/S模式提供信息服务的信息系统web程序中是否存在可被黑客利用的安全漏洞。实施工程师使用专业的web漏洞扫描工具远程或现场自动扫描和发现授权范围内系统web访问页面上的各种漏洞。 包括但不限于以下漏洞检测:注入漏洞、XSS漏洞、CSRF漏洞、信息泄漏的不安全配置、未经授权的访问、反序列化、目录枚举、任意跳转、Struts2漏洞、SSRF漏洞、XML实体注入(XXE)、JSON漏洞、弱密码漏洞、ThinkPHP漏洞等

漏洞扫描报告

检查通过B/S模式提供信息服务的信息系统web程序中是否存在可被黑客利用的安全漏洞。实施工程师使用专业的web漏洞扫描工具远程或现场自动扫描和发现授权范围内系统web访问页面上的各种漏洞。 包括但不限于以下漏洞检测:注入漏洞、XSS漏洞、CSRF漏洞、信息泄漏的不安全配置、未经授权的访问、反序列化、目录枚举、任意跳转、Struts2漏洞、SSRF漏洞、XML实体注入(XXE)、JSON漏洞、弱密码漏洞、ThinkPHP漏洞等

专家漏洞安全咨询

检查通过B/S模式提供信息服务的信息系统web程序中是否存在可被黑客利用的安全漏洞。实施工程师使用专业的web漏洞扫描工具远程或现场自动扫描和发现授权范围内系统web访问页面上的各种漏洞。 包括但不限于以下漏洞检测:注入漏洞、XSS漏洞、CSRF漏洞、信息泄漏的不安全配置、未经授权的访问、反序列化、目录枚举、任意跳转、Struts2漏洞、SSRF漏洞、XML实体注入(XXE)、JSON漏洞、弱密码漏洞、ThinkPHP漏洞等

基于云的漏洞检测服务

检查通过B/S模式提供信息服务的信息系统web程序中是否存在可被黑客利用的安全漏洞。实施工程师使用专业的web漏洞扫描工具远程或现场自动扫描和发现授权范围内系统web访问页面上的各种漏洞。 包括但不限于以下漏洞检测:注入漏洞、XSS漏洞、CSRF漏洞、信息泄漏的不安全配置、未经授权的访问、反序列化、目录枚举、任意跳转、Struts2漏洞、SSRF漏洞、XML实体注入(XXE)、JSON漏洞、弱密码漏洞、ThinkPHP漏洞等

服务列表