暫未查詢到工商信息
企業(yè)特殊行業(yè)經(jīng)營資質(zhì)信息公示
上線及驗(yàn)收安全測(cè)評(píng)服務(wù):
上線及驗(yàn)收安全測(cè)評(píng)服務(wù)主要在信息系統(tǒng)正式上線前,根據(jù)客戶需求,從應(yīng)用安全、操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全等方面進(jìn)行安全測(cè)試,驗(yàn)證系統(tǒng)的安全性是否符合上線要求及安全設(shè)計(jì)要求。
具體來說,上線及驗(yàn)收安全測(cè)評(píng)服務(wù)包括以下內(nèi)容:
1、對(duì)系統(tǒng)的源代碼進(jìn)行運(yùn)行時(shí)檢測(cè)和靜態(tài)分析,查找出存在的安全漏洞,并提供針對(duì)性的解決方案,協(xié)助開發(fā)人員進(jìn)一步提升軟件系統(tǒng)代碼安全性。
2、利用各種業(yè)內(nèi)安全掃描器和富有經(jīng)驗(yàn)的安全測(cè)試工程師的經(jīng)驗(yàn),模擬入侵者的攻擊方法對(duì)信息系統(tǒng)及其相關(guān)服務(wù)器、網(wǎng)絡(luò)設(shè)備進(jìn)行非破壞性質(zhì)的攻擊性測(cè)試。將漏洞利用過程和細(xì)節(jié)以報(bào)告方式提供給用戶,并由此確定用戶系統(tǒng)所存在的脆弱性及安全風(fēng)險(xiǎn),以便于用戶及時(shí)完善安全防護(hù)措施。
在完成安全測(cè)評(píng)后,會(huì)出具相應(yīng)的測(cè)評(píng)報(bào)告,如果系統(tǒng)符合要求,直接出具《信息系統(tǒng)安全測(cè)評(píng)報(bào)告》,如果不符合要求,則出具《系統(tǒng)整改建議》,待用戶方完成整改后再開展復(fù)查,合格后提交《信息系統(tǒng)安全測(cè)評(píng)報(bào)告》。原則上,信息系統(tǒng)安全復(fù)查測(cè)評(píng)(整改測(cè)評(píng))只做一次,如復(fù)測(cè)時(shí)發(fā)現(xiàn)新的安全漏洞,還須免費(fèi)再次復(fù)測(cè),并提供復(fù)測(cè)報(bào)告。