【導(dǎo)讀】企業(yè)網(wǎng)銀、門戶網(wǎng)站三個系統(tǒng)開展?jié)B透測試項目。系統(tǒng)發(fā)起的模擬黑客攻擊行為。理人員了解其系統(tǒng)所面臨的威脅。此次滲透測試包含內(nèi)部和外部兩種接入測試方式。統(tǒng)名稱/版本、應(yīng)用指紋、應(yīng)用入口、管理入口等)。評估攻擊者是否可以執(zhí)行計劃外的命令、訪問未被授權(quán)。的數(shù)據(jù)、接管主機管理控制權(quán)等。向至惡意網(wǎng)站等。點、認證信息是否暴露在url或cookie等)。篡改、會話劫持、會話重放等)。評估攻擊者是否可以破壞會話傳輸?shù)耐暾院蜋C密性。評估目標系統(tǒng)是否存在不安全的直接對象引用??捎眯允欠褚妆还艉陀绊憽W鹘Y(jié)束后全部歸還。確保其工作人員不泄露接觸到的涉及到我行信息安全的相關(guān)信息。終止服務(wù)等方式進行處罰。法律責任的權(quán)利。否則產(chǎn)生的問題或法律糾紛應(yīng)有測評機構(gòu)承擔責任。