我们的方法
同一支团队负责范围界定、执行与复测,结论以证据而非清单交付。
01
结论来自人工验证,不来自扫描器
测试人员持有 OSCP、OSEP、OSWE 等实战认证,按 PTES 与 OWASP 方法执行。每一条风险都经过手工利用验证,报告中不出现未经证实的扫描结果。
02
以攻击路径而非单点漏洞呈现风险
报告按攻击链组织:初始入口、权限提升、横向移动与目标达成。管理层能看到业务影响,工程团队能看到复现步骤与修复顺序。
03
测试结束后进入可运行的管理流程
复测与关闭证明包含在合同内。需要持续跟踪的客户,漏洞进入按资产、优先级与 SLA 运行的管理流程,可与现有工单系统对接。
交付物
01
攻击路径报告
每条风险附复现步骤、影响范围与修复建议,按业务影响而非扫描器评分排序。
02
修复验证
整改后复测,出具关闭证明;未关闭项说明原因与临时缓解措施。
03
漏洞管理流程
资产、优先级、SLA 与看板,可接入现有工单系统,让测试结果进入日常运行。
交付方式
四个阶段,每个阶段有明确的输入、输出与客户侧确认点。
01第 1 周
范围界定与授权
确认资产清单、测试类型、时间窗与禁止操作,签署授权书,指定双方紧急联系人。
02第 2–3 周
测试执行
信息收集、漏洞发现与手工利用验证。高危发现即时通报,不等待报告。
03第 4 周
报告与讲解
交付攻击路径报告与修复建议,组织一次面向工程与管理层的讲解会。
04整改后 2 周内
复测与关闭
逐项复测,出具关闭证明;未关闭项附原因与临时缓解措施。
案例
英国某大型 IT 集成商 — 亚太区生产站点渗透测试
客户在亚太多个国家运行生产站点,需要在不影响交付的前提下验证外部暴露面与内网横向路径。我们按站点分批授权,在约定窗口内完成外网、内网与 AD 测试,风险以攻击路径形式交付,整改后逐项复测关闭。
漏洞扫描由工具依据特征库自动识别已知漏洞,结果包含误报,也无法判断漏洞在具体环境中能否被利用。渗透测试由工程师模拟攻击者的方法,对漏洞进行手工验证并组合利用,给出可复现的攻击路径与实际业务影响。两者互补:扫描适合高频覆盖,渗透测试适合深度验证。