渗透测试流程 渗透测试流程严格依照下图执行,采用可控制的、非破坏性质的渗透测试,并在执行过程中把握好每一个步骤的信息输入/输出,控制好风险,确保对客户的网络不造成破坏性的损害,保证渗透测试前后信息系统的可用性、可靠性保持一致,流程图如下所示:
渗透测试验证 针对渗透测试过程中发现的漏洞进行层次性的安全加固,特别对于通过渗透测试发现的漏洞进行适应性的补救和加固措施,在保证不影响正常业务的情况下,配合客户实施加固方案。 对于加固后的系统进行重复性的渗透测试验证,以保障漏洞不可利用性,同时验证安全加固措施的有效性。确保客户对外提供安全稳定的服务。
功能 主要功能 功能 简介 Web攻击防护 基于各种安全AI分析能力,快速精准有效的防御常见Web攻击,如SQL注入、非授权访问、XSS跨站脚本、CSRF跨站请求伪造,Webshell、木马等等 0day漏洞虚拟补丁 百度安全工程师实时监控互联网各种安全讯息,对于高危0day漏洞防,会第一时间更新防御策略,为客户打上虚拟补丁,大大降低客户被攻击的影响,为企业争取漏洞修复时间 网页防篡改 用户可设置
开通渗透测试服务 您可以登录百度智能云 渗透测试服务官网 ,然后点击 立即申请 ,完成渗透测试服务在线申请表的填写,并在需求简述中,简单描写您的主要需求,我们会安排相关的人员跟进为您提供服务。
服务内容 1.百度MTC提供的服务的具体内容包括全面兼容性测试、深度性能测试,深度遍历测试,功能回放测试,安全漏洞扫描,手游兼容测试等。百度MTC保留随时变更、终止或终止部分或全部服务的权利。 2.百度MTC在提供测试服务时,会对会员用户服务收取一定的费用。在此情况下,百度MTC会在相关页面上做明确的提示。如用户不同意支付该等费用,则可不接受相关的移动网络服务。
应用场景 应用场景 Web 应用防火墙被广泛应用于金融、电商、o2o、互联网+、游戏、政府、保险、政府等各类网站的Web应用安全防护。 政务网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持网页防篡改,避免网站内容被篡改,造成不良影响。 一键接入,使用简单,配置轻松。 电商网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持BOT分析识别,搭配AI安全分析技术,可智能识别各种
更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数
String WAF 实例名称 wafId String WAF 标志符 status InstanceStatus WAF 实例状态 domain String WAF 绑定的主域名 subdomain SubDomainCount WAF 配置的子域名数量统计 subDomainList List 防护的子域名名称列表 webSwitch Int web防护开关,INT型:0:关闭,1:开启
质量报告 查看技术报告 登录并进入百度智能云数据湖管理与分析EasyDAP。在左侧导航栏,单击 数据治理>数据质量>质量报告 。 在左侧目录中选中 技术报告 ,从左侧各数据源类型中选择一个,可查看对应主题/源连接或库的评分。 单击库/表评分部分中, 告警状况 列下的蓝字按钮,可跳转至运维管理列表页。 导出报告: 单击库评分或表评分下的导出报告,可以导出当前评分详情为word格式。
功能发布记录 新功能发布 发布时间 功能概述 2021-09-06 新增测试报告概述: 脚本兼容测试报告,整体描述该版本应用的整体测试情况,表明当前测试服务的范围和特点: 分别列举在测试中发现的重要的问题点; 体现主流典型的设备品牌机型、系统版本、分辨率进行问题定位明确描述,方便客户快速明确关注点; 2021-05-27 私有化平台上线: 支持:知识图谱管理需求;云真机;自然语言脚本编写;测试用例自动化生成