从互联网暴露面体检到修复加固,一条链路全部完成
DNS 全记录、SSL 证书链、HTTP 安全头、技术栈指纹、DMARC/CAA,仅公开信息,无需授权即合规。
端口扫描(46 端口表)、服务指纹(SSH/HTTP/Redis/MySQL 等 8 协议)、六维配置核查,非侵入不发包。
19 类漏洞 × 等保2.0 三级控制项 × OWASP × CWE × ATT&CK v15.1 × 3 行业合规,离线知识图谱。
CVSS v3.1 官方公式引擎,正反向评分,19 类漏洞基线向量。
渗透测试 / 等保2.0 测评 / 应急响应三套 Word 模板 + 交互式 HTML 报告。
G1 修复方案书(19 类) + G2 加固脚本包(12 套),Nginx/防火墙/框架升级全覆盖。
为什么选择赤隼
内置授权门禁:未授权自动降级为原理讲解与方案,不执行任何主动操作。下载即安全,无滥用风险。
WAF/合规网关指纹库(46 家),识别站点是否被防护/合规网关阻断——国外工具普遍缺失的差异化能力。
每条检测发现自动联动 G1 修复方案与 G2 加固脚本,报告即可直接转整改任务单。
下载发布包 → 解压 → 装 Python → 一句命令出报告
已有对外站点的实战检测报告样例
发布包附带的真实站点评测报告演示:DNS/SSL/HTTP 安全头全量核查、CVE 富化、等保控制项映射、CVSS 评分与整改建议,可直接作为交付样例。