企业等级: | 普通会员 |
经营模式: | 商业服务 |
所在地区: | 北京 北京市 |
联系卖家: | 刘斌 先生 |
手机号码: | 18511298320 |
公司官网: | bjdmmf.tz1288.com |
公司地址: | 北京市海淀区上地信息路11号彩虹大厦北楼西段205室 |
安全评估服务主要包括哪些内容?
网络安全评估:检查网络访问控制策略合理性、探测高危端口、对以上发现的问题进行安全分析,并制定修复方案,指导客户修复安全漏洞。
主机安全评估:探测主机操作系统和应用软件的安全漏洞、发现操作系统和应用软件的配置弱项、对以上发现的问题进行安全分析,并制定修复方案,指导客户修复安全漏洞。
应用安全评:发现业务应用代码层的安全漏洞、对以上发现的问题进行安全分析,并制定修复方案,入网安全评估公司,指导客户修复安全漏洞。
安全评估服务——服务场景
基础服务架构&方案评估:项目方案担心有安全设计缺陷,入网安全评估有哪些,安全策略担心配置不合理,可申请安全评估服务,做一次多方位安全体验。
设备入网&第三方SDK评估:在第三方外采设备、系统计划部署IDC或产品嵌入了第三方SDK,可通过安全评估服务协助评估第三方SDK安全性。
智能硬件&AI私有化评估:重点关注主打百度品牌的相关智能硬件和AI私有化类项目,根据业务实际场景,提供整体安全解决方案。
重保服务:在重大活动、会议召开之前可针对应用系统提前进行一次“安全体检”,确保万无一失。
安全评估服务——安全评估流程
主要分为线上评估实施、数据分析整理、风险评估报告撰写三个阶段:
线上评估:本阶段主要完成线上评估工作的实施,即通过资产调查、安全基线扫描、漏洞扫描、人员访谈等方式,了解业务系统的安全现状,为风险分析提供资料。现状评估阶段主要的工作任务包括人员访谈、安全基线扫描、漏洞扫描等。
数据分析:本阶段主要对现场评估阶段采集的数据进行分析、整理,入网安全评估,为风险评估报告的撰写提供依据。
报告撰写:本阶段主要完成风险评估报告的撰写、修订。根据数据分析的结果撰写评估报告,并针对业务系统存在的安全风险、安全隐患提供修复建议。与负责人进行沟通,对评估报告进行修订。
输出结果:《安全评估报告》