渗透测试服务
有时候,进攻是最好的防御. 由于您的组织通过使用金沙乐娱app下载信息安全进行渗透测试, 你会在网络攻击者之前发现防御系统的漏洞. 让你的渗透测试人员发现一个弱点比让你的对手发现一个弱点要好.
金沙乐娱app下载信息安全是田纳西州最大的信息安全实践之一. 金沙乐娱app下载有实践经验和证书,可以熟练地对您的网络进行渗透测试, 系统, 以及许多符合标准要求的应用程序, 包括支付卡行业数据安全标准(PCI DSS). 渗透测试可能是侵入性的, 但金沙乐娱app下载经验丰富的专家知道如何列举安全弱点, 识别和验证潜在的攻击媒介, 利用漏洞, 并以保持生产系统完整性的方式确定环境对攻击的易感性. 这使金沙乐娱app下载成为国内顶尖的渗透测试公司之一.
外部渗透测试服务
此评估确定面向internet的系统的安全态势,并通过假设黑客的角度提供改进现有安全措施的建议. 金沙乐娱app下载使用工具和技术来演示漏洞, “从外部”执行评估,并尝试获取信息或在没有事先了解环境的情况下识别弱点.
无线网络安全测试
无线网络已经成为大多数企业网络环境的重要组成部分, 但它们有自己独特的风险,应该被纳入安全评估. 金沙乐娱app下载将评估您无线网络的安全性, 包括渗透测试和架构设计评审, 试图访问敏感信息和/或利用无线连接访问您的专用网络环境.
社会工程
从发送虚假邮件到欺骗网站, 冒充来电者试图获取敏感信息, 把u盘丢在办公室, 金沙乐娱app下载使用各种技术来评估贵公司对这些常见攻击技术的敏感性. 此过程有助于暴露产生漏洞的实践,并有助于确定您的人员的警惕性和意识. 金沙乐娱app下载提供的服务包括:
- 网络钓鱼邮件-精心制作定制的电子邮件信息,其中包含一个到欺骗网站的链接. 然后,金沙乐娱app下载将把它发送到您的组织提供的指定邮件列表.
- 手机测试-冒充IT人员或其他授权用户,要求提供凭据或打电话给帮助台,试图重置密码.
- USB滴-在公共场所放置u盘,让用户将u盘插入电脑.
- 物理测试-评估公司的物理安全控制措施,以保护网络和IT资产. 从随身携带进入办公室到克隆身份标识,金沙乐娱app下载提供了广泛的选择.
web应用程序测试
使用不了解环境的攻击者可能使用的工具和技术, 金沙乐娱app下载试图通过动态应用程序安全测试获取信息并识别可能被攻击者利用的弱点.
要做到这一点, 金沙乐娱app下载的团队将通过在互联网上与您的web应用程序“交互”来评估其安全性. 金沙乐娱app下载的测试范围将包括手动和自动智能模糊, 访问控制, 应用程序逻辑, 身份验证, 和会话管理. 这种手动和自动测试将使用商业和/或开源web应用程序工具,再加上金沙乐娱app下载的测试团队在寻找和利用所有行业应用程序安全弱点方面的丰富经验来执行. 努力增加代码覆盖率,并适当地对许多应用程序常见的特定威胁进行建模, 金沙乐娱app下载的攻击模拟可以从两个不同的角度进行:
- 无法访问,模拟Internet上的任何人(未经验证)
- 基本或有限的最终用户访问权限(已验证)
这种方法可以让您清楚地了解应用程序中存在的任何安全弱点, 以及被利用的可能性.
移动应用安全评估
紫色的合作
紫色团队是红队(渗透测试)和蓝队(网络防御)之间的协调工作,共同的目标是确保组织的控制工作有效并符合预期. 红队和蓝队的努力往往是分开的. 红队努力进入网络,蓝队实施控制以确保网络安全. 但是,如果没有“紫色团队”,这两个团队很少合作. 每个团队都在做各自的工作,但他们各自朝着不同的目标努力. 蓝队的目标是保护网络, 红队的目标是妥协.
通过制定一个共同的目标, 团队不再只是识别漏洞并基于假设工作. 而不是, 他们正在实时测试控制,并模拟组织受到攻击时可能发生的攻击场景类型.
金沙乐娱app下载的团队将利用其广泛的渗透测试和事件响应经验与您的组织合作,选择适当的控件进行测试, 确定预期结果, 然后设计合适的方法进行攻击仿真. 将测试外部边界、云环境和内部控制的安全控制.
紫色团队的例子:
- IPS / IDS功能
- Geo-Blocking
- 网络接入控制(NAC)
- 侦察活动的事件/警报
- 端点控制
- 警告处理
- OWA/0365邮箱妥协
- Ransomware
- 密码攻击
- C2通信
- 特权升级
- 横向运动
- 出口过滤
- 数据漏出
- DLP