安全测试

1.涉及测试及部署的产品包括工业日志分析系统,工业网络审计系统,主机防护系统,态势感知监控平台,网闸,防火墙,VPN等2.负责各产品测试及测试方案编写,为实施人员提供技术支持,为实施人员提供远程支持3.项目中负责模拟搭建场景环境,编写场景操作手册,数据链路对接调试,数据解析,开发数据解析器,分析流量
330自动化测试工业互联网
华为公司产品安全配置变革技术组核心成员,代表技术组长主持变革技术组例会、并拉通华为公司14个产品线共建华为公司公共组件安全配置规范36篇,获集团公司2024年安全配置变革及时激励奖。代表公司深度参与国家、行业标准组织的标准研讨和制定,主要跟进TC260、CCSA两个标准化组织,涉及的标准主要包括等级
280安全测试网络安全
棱盾 IDS 系统产品系统
棱盾IDS提供8大核心功能模块,覆盖网络安全的各个环节,为用户提供全方位的入侵检测能力。3.1总览仪表盘总览仪表盘是系统的首页,提供全局安全态势感知:•实时威胁等级评估:安全/警告/危险三级动态显示•关键指标统计:总告警数、高危告警数、在线设备数、运行时长•告警趋势图:24小时折线图,实时展示告警数
460Shell网络安全
1.资产发现:自动枚举目标子域名,探测存活主机和服务端口2.漏洞扫描:集成Nuclei7000+检测模板,覆盖SQL注入、XSS、弱口令等OWASPTop
650安全测试人工智能
集网络监测、威胁识别、风险分析、态势可视化、告警处置、日志审计于一体的综合型安全态势感知平台,核心功能覆盖全网安全防护全场景:1.全网态势监测:7*24小时实时采集网络流量、主机设备、端口访问、业务请求等各类数据,实现全网资产、访问行为、运行状态的可视化展示;2.潜在威胁检测:精准识别SQL注入、X
670自动化测试网络安全
包含路由器基础配置(拨号上网、WiFi设置)、IP地址与DHCP配置、端口映射与UPnP开启、网络测速与带宽优化、WiFi信号增强、家庭设备组网调试等功能模块,可远程协助用户排查网络故障,优化网络设置,提升网络稳定性与速度。
800安全测试网络安全
网络安全产品系统
本项目为Web应用安全渗透测试工具/平台,核心功能包含:SQL注入、XSS跨站脚本、CSRF跨站请求伪造等常见Web漏洞的自动化检测与手动渗透测试;支持BurpSuite联动扫描、漏洞复现与验证、安全风险等级评估;可生成标准化渗透测试报告,提供漏洞修复建议与安全加固方案,同时具备代码审计、权限绕过检
1160安全测试网络安全
本次医学院附属医院渗透测试,核心围绕“医疗场景适配、隐私数据防护、合规达标、闭环管控”四大核心,贴合医院业务特性及安全需求设计功能。一是医疗场景化漏洞挖掘功能,针对性排查外网预约挂号、远程会诊等Web应用,内网HIS、EMR、PACS等核心医疗系统,以及诊疗设备、办公终端的各类安全漏洞,重点聚焦患者
1850自动化测试医疗健康
本次集团渗透测试核心功能围绕“全面排查、精准定位、闭环整改、长效防护”四大维度展开,全面覆盖集团内外网安全检测需求。一是漏洞挖掘功能,通过多手段排查外网Web应用、服务器及内网终端、设备、服务的各类安全漏洞,明确漏洞等级、影响范围及潜在风险;二是风险评估功能,结合集团业务场景,分析漏洞对核心业务、客
1070自动化测试网络安全
漏洞挖掘需全面覆盖内网、外网两大场景,采用主动扫描、人工渗透、代码审计相结合的方式,精准排查各类安全隐患。外网重点挖掘Web应用漏洞(如SQL注入、XSS跨站脚本、CSRF跨站请求伪造、文件上传漏洞)、服务器端口暴露、弱口令、SSL证书过期及配置不当等问题;内网聚焦局域网设备(路由器、交换机)漏洞、
1310自动化测试网络安全
web脚本产品系统
实现对主流web组件(如CMS、中间件、前端框架、服务器等)的指纹识别。构建一个可扩展的web指纹扫描工具,集成端口探测与目录扫描等辅助信息收集模块。开发一款图形化用户界面的本地桌面应用程序
1240C网络安全
核心功能围绕算网交付测评实操设计:1. 自动化扫描模块:集成登录爆破、XSS、目录遍历等17项等保必测项,自动执行扫描,无需人工逐条配置;​2. 证据链自动留存:实时记录请求响应、截图、POC代码,自动生成可直接用于等保验收的证据包;​3. 任务调度与监控:支持多项目并行测试,在React前端实时查
1750Python人工智能
该工具是一款全面的硬件与系统安全测试套件,专注于检测和评估BitLocker加密机制的安全性,包括对硬件预引导PIN、启动密钥等弱口令问题进行深度扫描与渗透测试,帮助用户发现潜在的密码脆弱性;同时集成密码恢复功能,可通过漏洞利用或高级算法辅助找回遗忘的BitLocker密码。此外,工具还提供广泛的硬
2010Python脚本插件
主要功能包括:• 自动获取本机IP地址,作为扫描基准;• 支持用户输入CIDR格式的子网范围(如192.168.1.0/24);• 并发Ping探测,快速识别局域网中存活主机;• 对存活主机进行TCP端口探测,识别常见服务(如HTTP、SSH、RDP、MySQL、Redis、Memcached等);
1220安全测试网络安全
GYscan开源项目
GYscan是一款专注于内网横向移动和边界安全测试的专业工具,基于Go语言开发。该工具集成了丰富的内网渗透测试功能,包括端口扫描、服务识别、漏洞检测、远程命令执行、弱口令爆破等核心功能,为安全研究人员和渗透测试人员提供高效、可靠的内网安全评估解决方案。
2000Go网络安全
iTest Pro开源项目
iTestPro是一个前所未有的、功能全面的开源移动设备测试与诊断平台。它最初是我们内部孵化的专业工具,如今我们决定将其完整开源,旨在为全球的开发者、测试工程师、硬件爱好者和研究人员提供一个全功能、可深度定制的一站式测试解决方案。项目愿景:打破专业测试工具的技术壁垒,构建一个由社区共同驱动的、透明的
7790Java开发工具
渗透测试产品系统
项目名称:湖南银行2024安全服务项目 项目角色:安全服务工程师 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,对业务系统进行渗透测试。 项目名称:长沙银行2024安全服务项目 项目角色:安全服务工程师 项目内容: 对流量设备进行流量分析,研判是否为真实攻击;对业务系统进行渗透测试。 项目名称:省交通厅2024年攻防演练 项目角色:防守成员 项目内容: 负责项目防守以及溯源,防守期间单位未失分,名次靠前。 项目名称:省高速集团2025年攻防演练 项目角色:攻击队成员 项目内容: 对项目授权范围内的信息系统开展攻击,负责外围打点以及内网后渗透,拿下多个系统控制权限。 项目名称:2023国家护网-宁波北仑亚洲第一火电厂 项目角色:防守成员 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,并对内网资产进行梳理形成资产台账、网络拓扑图,对互联网攻击面进行收敛。 项目名称:2023浙江农商行五省一市金融护网 项目角色:防守成员 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,对可疑行为进行分析,确保不会因为误封禁导致业务停摆,并对真实攻击做出响应。同时协调各个厂商的防守,做到不同网络划分对应不同厂商,各司其职。 项目名称:2023亚运会、残运会护网 项目角色:防守成员 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,并对联通内部网络安全工单进行调度下发,做到24小时响应。 项目名称:2023椒江市大数据科技局攻防演练 项目角色:攻击队成员 项目内容: 对项目授权范围内的信息系统开展攻击,负责外围打点以及内网后渗透,通过Spring Boot RCE进入当地龙头企业杰克科技内网,并且通过域接管超过一千八百台终端,并通过hash传递横向到生产车间,并探测到大量工控机存在弱口令及MS17-010。其余靶标单位也均获得突破口,最终取得第一的成绩。
3570黑盒测试网络安全
1. [25%] 软件面向企业多分支互联场景,模拟总部与三个远程办公点网络隔离、路由与安全策略需求。 2. [50%] 项目功能模块包括: - VLAN 划分与子网规划,隔离各部门流量 - EIGRP 路由协议配置,实现各分支自动路由汇聚 - ACL 访问控制列表,保护关键服务器与内部管理网 - DHCP 服务部署,实现客户端自动获取 IP - WAN 链路冗余与负载分担 3. [25%] 技术选型与架构: - 使用 Cisco Packet Tracer 仿真全网拓扑 - 基于 EIGRP 构建可扩展路由体系 - 结合 ACL 与 DHCP 保证网络安全与自动化
2290安全测试web
1、专业网站与APP安全评估渗透测试服务 2、CCRC资质认证,为您的数字资产保驾护航! 3、专业渗透测试:我们提供全面的网站和APP安全评估,深入挖掘潜在漏洞,确保您的系统坚如磐石。 4、详细安全评估:从代码审查到网络层防护,我们的专家团队为您全方位把脉,提前预防安全威胁。 5、CCRC资质认证:拥有权威的CCRC认证,我们的服务质量和专业水平得到官方认可,为您的安全需求提供可靠保障。 6、定制化解决方案:根据您的业务需求,量身定制安全策略,确保安全与效率并重。 立即联系:保护您的数字资产。
2520黑盒测试渗透测试,安全评估,应急溯源
在某高速中心网络安全建设项目中,负责网络安全设备的搭建、调试与优化,确保网络系统的安全性与稳定性,满足高速中心对数据安全与业务连续性的高要求。项目实施过程中,作为主要技术负责人,负责与甲方(高速中心)及其他施工方进行沟通协调,确保项目顺利推进。
2370白盒测试网络安全
当前共24个项目more
×
寻找源码
源码描述
联系方式
提交