人们经常提到,能够建立最好的安全性的方式就是通过尝试入侵来进行测试。可见渗透测试对网站安全的重要性。目前国内做渗透测试的安全公司有很多,今天我准备挑四个个排名靠前的公司将它们的渗透测试服务来进行一个分析比较。
注:由于亚信安全和电信云堤没有渗透测试服务,所以排名前四的分别为阿里云、腾讯云、百度安全、知道创宇。
一、 阿里云
1. 介绍:
阿里云“先知”不是传统意义上的渗透测试服务。更确切的叫法应该是它名字里的“安全众测”。“先知”是一个帮助企业建立私有应急响应中心的平台(帮助企业收集漏洞信息)。“先知”提供平台,企业加入后自主发布奖励计划,激励平台上的专家来进行测试提交网站或业务系统的漏洞,以此来达到目的。与其他漏洞收集平台不同的是先知平台完全私有,不会公开任何漏洞标题及细节;不会进行任何漏洞负面炒作和公关。换一个角度其实可以理解为阿里云将自己的渗透测试业务外包给其他公司或者个人。
2. 团队:
通过“先知”平台实名认证或安全公司认证的白帽子和安全公司。 其中安全公司有:安识网络、四叶草、驻云等安全公司。
3. 优势:
相比传统渗透测试效率较高、测试人员多、价格可控。
二、 腾讯云