云集渗透测试服务项目学习笔记

目录

概述

方案

思路

得失分析


概述

  • 周年庆/双十一的项目,发现更多的业务问题;
  • 客户这边团队规模小,人员不足(一个主管两个工程师),业务漏洞多、安全事情频发,涉及促销活动
  • 竞争也是有的,一些其他的安全公司的影响

方案

  • 针对技术、采购,不同的侧重点内容
  • 高级蓝军渗透、知名白帽子、攻防实验室【突出优势】
  • 漏洞定级、漏洞严重性【交付报告】
  • 培训漏洞原理、修复建议,闭环处理
  • 布局安全开发项目作为后续项目

思路

  • 关键人:高层谈运营、内部谈商务、采购谈技术、中层比较反对
  • 关键节点:进入采购阶段控制商务节奏,与内部支持者加强联系情报收集
  • 中层支持者:扭转中层的态度【价格】
  • 高层认可:布局后续项目

得失分析

  1. 客户要什么?
  2. 我的位置在哪里?
  3. 如何识别关键人?
  4. 客户如何评价我&公司?
  5. 究竟谁说了算?
  6. 客户究竟在想什么?
  7. 如何应对关键人?
  8. 如何有效利用资源?
  9. 面对竞争怎么办?

好的地方:

项目信息及时交流,卡死报价、把握采购人;铺垫开发安全项目,加强客户关系

待改进:

介入时间晚,拜访高层不到位,核心优势未能贯彻落实

猜你喜欢

转载自blog.csdn.net/weixin_43650289/article/details/113544946