专业版:Testin云测云端部署。
企业版:企业本地部署-物理机或云端。
专业版:交付账户信息,登录后即可使用。
企业版:提供软件安装包、License证书和操作手册说明。
专业版:双引擎
企业版:引擎数量可选
专业版:70+个
企业版:80+个
专业版:享有系统更新次高优先权
企业版:享有系统更新最高优先权
专业版:提供风险定位与修复方案
企业版:提供风险定位与修复方案并提供个性化功能
个性化功能:针对不同行业应用特征,为客户提供一系列的定制化开发部署,如:支持自定义扫描策略管理,并可以将自定义策略与应用程序关联,便捷进行应用安全管理评估;支持安全趋势管理,可针对不同应用间、同一应用不同版本间提供安全趋势统计分析与可视化展示,随时掌握漏洞趋势等。
我们的检测点数量完全覆盖并超出行业友商如梆梆,爱加密,娜迦等是业内全面、权威的;并具有灵活的部署模式和多种可选的规格配置。
单价优势,比梆梆,爱加密同样规格的产品报价低。
报价灵活,配置规格灵活可选。
我们iOS检测现阶段是免费提供的,后续情况,您可持续关注我们官网动态获取最新信息。
请您留下您的联系方式,我们将安排商务人员为您解答。
目前支持展示风险详情与修复建议,后续则会根据业务具体情况,您可持续关注我们官网动态获取最新信息。
依据您的需求,为您进行定制化开发,如:风险来源区分、自定义扫描策略等。
目前试用版为70,专业版70+,企业版80+,具体详情请您留下相关信息,我们将安排专业人员为您解答 。
应用安装包损坏或格式不符等原因会导致提测失败,具体详情请您留下相关信息,我们将安排技术人员为您解答。
需要,请您上传更新后的应用安装包进行提测。
主要有两种版本的服务,一是针对Android应用的基础版服务,一种是针对Android应用,iOS应用,微信小程序,H5/Web 的专业版服务。
基础版:只针对Android应用。
专业版:针对Android应用,iOS应用,微信小程序,H5/Web。
基础版:支持Android应用6个维度超过70个检测项目
专业版:支持Android应用14个维度超过150个检测项目
支持iOS应用14个维度90个检测项目
支持微信小程序应用6个维度45个检测项目
支持H5/Web应用6个维度67个检测项目
基础版:3个工作日内。
专业版:5个工作日内。
基础版:使用自动化测评工具做安全检测。针对其中高安全风险的业务逻辑,由专业的安全工程师,提供非破坏性的深度校验,并给出专业的测评报告。
专业版:由专业的安全工程师,在获得许可的前提下,提供非破坏性的安全检测服务。整合测试过程中的操作方法、截图、日志等信息,形成专业的测评报告。
Testin云测安全渗透测试服务,以保障测试的先进性、完备性、规范性为原则,依据国内外有关标准如下:
版本进行脆弱性检测与管理。属于低成本高效的检测方案,推荐在应用小版本迭代时采用。
可以对Android APP、iOS APP、WEB和微信公众号提供测试,针对不同对象提供的测试范围有所不同。
Android主要有6个部分,应用基本信息、环境安全、客户端安全、业务安全、通信安全、服务器端。
iOS 主要有4个部分:客户端安全、通信安全、服器端、业务安全。
自动化工具检测已知的漏洞,人工手动测试作为自动测试的一种补充,同时也是最主要的。主要对自动测试结果的验证、个性化页面信息的人工甄别、JavaScript测试、提交数据的精细化测试、业务逻辑的安全测试。
一个测试报告+报告解读(如果有需要的)
授权协议,保密协议(一般客户要求)、测试账号(2个),访问权限。
APP:应用包(未加固的,因为在测试时,工程师需要对应用包进行破解,会增加检测的时间和成本)
WEB:域名/IP信息
暂时不提供渗透测试的免费服务。如果需要,我们可以为您提供移动应用安全扫描试用版服务的。
专注:Testin云测在移动测试行业是国内的龙头企业,在移动测试业务上是领头羊的角色,同时Testin云测也是在安全行业内唯一一家,将核心业务定位在移动端渗透测试的企业,我们在移动安全领域投入更多资源,技术更加专注,交付质量更高。
范围:最完整的测试覆盖范围与测试深度 ,3 层15 个维度140个检测点。
交付报告:真正落地的,严格的质量管控流程,同时可以提供审计日志;不限次数的报告解读服务,帮助客户修复安全漏洞,解决安全隐患的同时,提高客户技术人员的安全意识、能力。
扫描检测客户端风险,而渗透除了测试客户端还会测试通信过程以及相关服务器端风险,检测范围更广、更深入。推荐在应用大版本更新后采用。
渗透是一次性服务,而扫描以年为期付费,以便快速对同一个APP不同。
不同版本进行脆弱性检测与管理。属于低成本高效的检测方案,推荐在应用小版本迭代时采用。
注:业务命名(参见合同),页面信息一起同步修改