渗透测试常见问题

购买渗透测试服务后是否能够延期使用?

渗透测试服务最多可以延期1年使用,即从购买之日起1年内都可以联系我们进行实施。但强烈建议您购买后尽快实施,解决安全问题宜早不宜迟。

说明

从购买之日起超过1年,渗透服务会过期,请您安排合理的时间联系我们进行渗透服务。

标准版和专业版在渗透测试人员方面的区别?

以下是标准版和专业版的渗透测试人员。

  • 标准版:阿里云安全专家。

  • 专业版:阿里云安全专家和高级安全专家。

专业版中的0day,是指通用的开源软件,还是用户自己开发的软件?

主要指通用的开源软件,阿里云渗透测试服务也可以为用户的软件提供定制服务,需用户提供软件的具体名称等信息。

标准版和专业版提供复测功能吗,次数分别是多少?

标准版和专业版均提供复测功能,以下是具体次数。

  • 标准版:每个漏洞提供一次复测服务。

  • 专业版:每个漏洞提供三次复测服务。

安全测试报告会给出完整的POC过程吗?

会的,测试报告包括提测系统整体安全性分析、每个漏洞的详情、POC、修复建议。

系统数量如何计算?

不同的测试范围计算方式略有不同。

  • Web站点:系统的数量等同于60个功能点以内的二级域名。当功能点数超过60个时,每60个功能点计为一个系统,不足60个时计一个。

  • App:功能点在60个以内的App客户端计为一个系统。区分不同类型的App端,比如阿里云App有Android客户端和iOS客户端,功能点都在60个以内,计为2个系统。