网络安全 / 加固
应用积累了安全债务:旧插件、暴露的 API 和代码中的密钥。我交付含优先级加固方案和实际修复的审计报告,聚焦真实业务风险而非形式化渗透测试,适合上线前、客户审计或安全事件后。
- 适合
- 拥有生产环境 Web 应用、需要在上线、客户审计或安全事件后降低风险的企业。
- 典型周期
- 含基础加固的审计通常 2 至 3 周完成;深度整改项目可能延长至 4–5 周。
优势
- 认证、角色、权限和攻击面审查
- HTTP 头、CORS、CSP 和 TLS/SSL 加固
- 已知漏洞依赖的审计与更新
- 密钥、环境变量和凭证管理审查
- 暴露 API、速率限制和输入验证分析
- 含快速修复项、路线图和修复后验证的优先级报告
常见问题
这是渗透测试还是代码审计?
是以 OWASP Top 10 为导向的实用审计,审查代码、配置、依赖和攻击面,识别并修复真实漏洞,非高级网络攻击模拟。
只出报告还是会修复漏洞?
视约定范围而定,始终交付优先级报告;多数项目也会直接实施快速修复和关键漏洞修复。
是否包含 WordPress 和插件安全?
是。审查过时的核心、插件和主题、文件权限、wp-config、多余管理员账户和服务器配置,在不破坏功能的前提下提出加固方案。