网络安全渗透测试

企业服务-安全服务 根号三

项目一:网络安全渗透测试 项目描述:该公司业务涵盖线上交易、客户信息管理等关键领域,随着业务拓展,网络安全风险日益凸显。为保障其信息系统安全,我所在团队负责对公司内部网络、服务器以及各类应用系统进行全面渗透测试。 工作职责: 制定详细的渗透测试计划,明确测试范围、目标和方法,确保测试的全面性和有效性。 运用 Nessus、OpenVAS 等工具对网络设备、服务器进行漏洞扫描,精准定位系统漏洞,如弱密码、过时软件版本等。 针对 Web 应用,采用手工测试和自动化工具相结合的方式,检测 SQL 注入、XSS 等常见漏洞,...

网络安全渗透测试
网络安全渗透测试

移动应用安全检测

企业服务-安全服务 根号三

项目二:移动应用安全检测 项目描述:该公司推出一款新的移动应用,涵盖用户社交、支付等核心功能,在上线前需确保应用的安全性,防止数据泄露和恶意攻击。我负责主导移动应用的渗透测试工作。 工作职责: 搭建移动应用安全测试环境,包括模拟器、真机设备以及相关测试工具,如 MobSF、AppScan 等。 对移动应用进行静态分析,反编译应用代码,检查代码中是否存在硬编码密码、不安全的 API 调用等问题。 进行动态测试,模拟用户操作,监测应用在运行过程中的数据传输、权限使用等情况,检测是否存在数据明文传输、越权访问等漏洞。 ...

移动应用安全检测
移动应用安全检测
------ 加载完毕 ------
联系需求方端客服