增值安全服务 · 授权式自查

赛博天眼

在授权范围内做一轮可留痕的主动摸底,输出漏洞/渗透测试报告交付版,方便信息化负责人向上汇报与督促整改。

资产强锁严禁无授权盲扫——须先通过 DNS 或站点根目录文件验证归属,通过后方可启动探测。

三分钟看懂怎么用

不必先懂安全术语:按四步走完,就能拿到漏洞/渗透测试报告

  1. 1
    验证归属

    用 DNS 或根目录验证文件,证明目标归贵单位所有——未验证禁止开扫。

  2. 2
    授权下单

    勾选服务授权,选定套餐、适用行业与扫描范围。

  3. 3
    完成支付

    对公转账确认,或微信/支付宝(按环境配置);线下/合同收款可提交运营开扫。

  4. 4
    下载报告

    生成漏洞/渗透测试报告;预发档会标明声明范围,并提示与生产差异复核。

先看服务协议

四大服务特性

对齐行业漏洞报告交付链路

零感无伤演练

限速温和,生产少打扰

并发与速率受控,深度档默认温和策略;业务高峰期可优先走预发/隔离域。

预发环境排雷

上线前先排雷,不拿生产赌运气

可选仅扫预发、测试或隔离演练域;结论对声明范围有效,生产若有配置漂移再做一致性复核即可。

一把手能看懂的报告

高管摘要 + 整改清单

对齐高管摘要与修复建议:风险态势一目了然,条目可督办外包,不堆日志。

查防一体 · 证据可复核

铁证进报告,攻击脚本不外泄

技术分析与可复核证据进报告;可执行攻击脚本默认剥离,避免把「破防工具」交给无关方。

报告怎么长成「一把手能看懂」的样子

产出漏洞/渗透测试报告的结构化结果

高管摘要

高危数量、整体态势与「免疫指数」一页说清——对应一把手看板。

技术分析

逐条说明命中接口/参数与利用路径,方便信息科与外包对账。

逐步修复建议

给出可落地的整改路径与验收口径,催得动厂商、跟得上台账。

威胁分级转化

行业通用威胁分级只说「安全综合免疫指数」,不讲黑话暗语。

文件名《网络安全自查报告(辅助材料)》——不替代法定等保测评; 技术底稿对齐行业常见的高管摘要、技术分析、修复建议与威胁分级结构。 原始可执行攻击脚本默认剥离,只保留脱敏、可复核的证据摘要。

谁最适合先用

集团 / 制造业 / 泛行业信息化

多套外包系统并存时,先拿一份能向上汇报、能催整改的材料,再决定要不要加码专项。

国央企 / 政企网信

要的是「做过、留痕、能督办」;按次计费也好报预算,不必先上重型项目。

金融 / 持牌机构科技条线

接口鉴权与暴露面先自查闭环;整改条目可直接进科技条线台账。

卫健等垂直场景

下单可选对应行业场景,报告表述更贴现场;也可保持通用口径。

集成商代采

用 /skyeye?ref=推荐码 轻量带入分成;客户仍是授权与付款主体。

先想清楚这三件事

不必公开作答——只是帮信息化负责人快速判断「值不值得先做一轮」

  1. 1

    多套外包系统并存时,能不能比较有底气地说:授权范围内没有明显对外暴露口?

  2. 2

    若近期迎检或通报,手头有没有「已做授权式自查、整改进行中」的可出示材料?

  3. 3

    传统摸底往往停机、请专家、预算难批——先用一笔可控的按次费用做一轮无伤自查,是否更划算?

赛博天眼网络安全自查报告封面样张

套餐意向(按次计费)

按次明码标价,业务区下单金额与本页一致——先买一轮、先拿报告,再谈加码。 深度档与专项档可按项目议价;不做「无限次包月」。

档 A

快速免疫体检

599 元/次

  • 授权范围内暴露面与基础风险快扫
  • 漏洞/渗透测试报告交付版
  • 高管摘要级风险汇总与整改方向
档 B · 推荐

深度红队演练

2399 元/次

  • 授权范围内深度探测与攻击路径梳理
  • 脱敏可复核证据(剥离原始 PoC 脚本)
  • 完整报告:发现详情 + 逐步修复建议
档 C

行业专项深潜

4799 元/次起

  • 更深探测步数与证据包附录
  • 预发/隔离域优先排雷(结论对声明范围有效)
  • 适合重大变更前或迎检前加码留痕

今晚先做一轮授权摸底,手里留一份说得清的材料

服务协议与授权