滲透測試(Penetration Testing)是由具備高技能和高素質的安全服務人員發起、并模擬常見黑客所使用的攻擊手段對目標系統進行模擬入侵。
滲透測試服務的目的在于充分挖掘和暴露系統的弱點,從而讓管理人員了解其系統所面臨的威脅。滲透測試工作往往作為風險評估的一個重要環節,為風險評估提供重要的原始參考數據。滲透測試不同于脆弱性評估,而且在實施方式和方向上也與其有著很大的區別。脆弱性評估是在已知系統上,對已知的弱點進行排查。滲透測試往往是“黑盒測試”,測試者模擬黑客,不但要在未知系統中發現弱點,而且還要驗證部分高危險的弱點,甚至還會挖掘出一些未知的弱點。滲透測試是脆弱性評估的一種很好的補充。滲透測試的攻擊路徑及手段不同于常見的安全產品,所以它往往能暴露出一條甚至多條被人們所忽視的威脅路徑,從而暴露整個系統或網絡的威脅所在。

漏洞修復后,對修復方案和結果進行有效性評估,分析修復方案的有損打擊和誤打擊風險,驗證漏洞修復結果。匯總漏洞修復方案評估結果,標注漏洞修復結果,更新并發送測試報告。
滲透測試目的是防御,故發現漏洞后,修復是關鍵。安全專家針對漏洞產生的原因進行分析,提出修復建議,以防御惡意攻擊者的攻擊。
找出應用中存在的安全漏洞。按應用檢測是對傳統安全弱點的串聯并形成路徑,最終通過路徑式的利用而達到模擬入侵的效果。發掘應用中影響業務正常運行、導致敏感信息泄露、造成信譽損失的漏洞。
避免業務安全隱患技術層面定性的分析系統的安全性,串聯系統安全隱患點,有效驗證其存在性及其可利用程度,避免因安全漏洞造成業務損失提供權威安全保障出具專業系統安全滲透測試報告,有效提升甲方單位或用戶對系統安全的信任度,促進業務快速成交。助力企業品牌形象提升企業網站安全實力的同時,展現企業責任心等正面品牌形象,獲取用戶好感的同時提高業務競爭力,輕易脫穎而出。人工滲透測試的目的就是為了驗證系統和各種Web應用是否存在后門,因為這些后門如果沒有被及時發現,而被黑客利用就有可能導致一些核心保密數據的泄露,造成重大損失。滲透測試能夠通過識別安全問題來幫助一個單位理解當前的安全狀況。這使促使許多單位開發操作規劃來減少攻擊或誤用的威脅。撰寫良好的滲透測試結果可以幫助管理人員建立可靠的商業案例,以便證明所增加的安全性預算或者將安全性問題傳達到高級管理層。安全性不是某時刻的解決方案,而是需要嚴格評估的一個過程。安全性措施需要進行定期檢查,才能發現新的威脅。滲透測試和公正的安全性分析可以使許多單位重視他們最需要的內部安全資源。此外,獨立的安全審計也正迅速成為獲得網絡安全保險的一個要求。