Penetration testing services

面向数字产品与基础设施的渗透测试服务

在攻击者利用之前,识别并验证应用、API、云环境和企业基础设施中的现实攻击路径。

由专家主导测试,明确约定范围,并交付支持决策和推动修复的报告。

↓了解测试方法
测试仅限双方约定范围,并须获得书面授权
01专家人工测试
02结合业务风险
03报告 + 复测

01 / 测试范围

我们测试什么

测试前确认边界与关键业务流程,使评估结果对应实际业务风险。

01

应用与 API

覆盖 Web、REST、GraphQL 和移动产品的访问、会话、数据与业务逻辑。

02

基础设施与 AD

覆盖外部边界、内部网络、分段、Active Directory 与提权路径。

03

云环境

覆盖 AWS、Azure 和 GCP 的 IAM、数据、网络、Kubernetes、Serverless 与日志。

04

定向评估

针对新版本、关键组件、修复结果或特定威胁场景开展测试。

02 / 测试方法

经得起工程团队与审计方核验的评估

结合人工分析、专业工具与证据控制,每项报告发现均由安全专家复核。

  1. 01

    明确目标

    确认系统、重要资产、测试原因,以及结果需要支持的业务决策。

  2. 02

    约定范围

    记录角色、地址、限制、测试窗口、联系人与安全停止条件。

  3. 03

    测试并验证

    结合人工分析与专业工具,仅报告经过专家验证的结论。

  4. 04

    推动风险降低

    说明优先级、与交付团队协作并复测已实施的修复。

03 / 交付成果

面向决策与修复的材料

报告帮助管理层理解风险,也为工程团队提供可复现步骤,避免扫描器噪声。

项目包含04

PENTEST.RED / PENTEST / 00

01

威胁与攻击地图

呈现关键资产、潜在入口及已验证的影响路径。

02

技术报告

每项发现均包含证据、复现方式、影响与具体修复建议。

03

管理层摘要

用决策语言说明关键风险、优先级与下一步。

04

讲解与复测

与相关团队共同讲解,并验证关键攻击路径是否已关闭。

04 / 常见问题

常见问题

sales@pentest.red
我们需要哪种渗透测试?

取决于关键资产与最现实的攻击入口。范围沟通中我们会了解架构,并建议单一或组合评估范围。

渗透测试费用是多少?

费用取决于范围、角色与集成数量、环境和测试深度。简短沟通后会提供透明报价和工作说明。

如何保证测试安全?

仅在获得书面授权并约定测试规则后开始,包括边界、窗口、禁止操作、速率限制与紧急联系人。

报告可用于审计或客户审核吗?

可以。报告区分管理层与技术内容,并记录方法、范围、限制和复测状态。

下一步

获取评估范围与项目方案

告诉我们系统情况、时间安排和测试目标。我们会协助明确范围并建议合适的项目形式,无需承担后续义务。

PENTEST.RED

从您的攻击面开始。

留下联系方式,我们将讨论您的需求并演示平台。

这些信息仅用于就本次申请与您联系。