渗透测试常见问题
购买渗透测试服务后是否能够延期使用?
渗透测试服务最多可以延期1年使用,即从购买之日起1年内都可以联系我们进行实施。但强烈建议您购买后尽快实施,安全问题的解决宜早不宜迟。
标准版和专业版在渗透测试人员方面的区别?
渗透测试人员:
标准版:阿里云安全专家
专业版:阿里云安全专家和高级安全专家
专业版中的0day,是指通用的开源软件,还是用户自己开发的软件?
主要指通用的开源软件,也可以为用户的软件提供定制服务,需提您供软件的具体名称等信息。
关于复测,标准版和专业版提供复测功能吗,次数分别是多少?
提供复测功能,具体次数为:
标准版:每个漏洞提供一次复测服务;
专业版:每个漏洞提供三次复测服务;
安全测试报告会给出完整的POC过程吗?
会的,测试报告包括提测系统整体安全性分析、每个漏洞的详情、POC、修复建议。
系统数量如何计算?
不同的测试范围计算方式略有不同:
1、web站点:系统的等同于60个功能点以内的二级域名,当功能点数超过60个时,每60个功能点计为一个系统,不足60个时计一个;
2、app:功能点在60个以内的app端计为一个系统,区分app端;比如阿里云app有android端和ios端,功能点都在60个以内,计为2个系统。