滲透測試
通過模擬黑客的思維和攻擊手段,對計算機業(yè)務系統(tǒng)的弱點、技術缺陷和漏洞進行探查評估。經(jīng)過客戶授權后,在不影響業(yè)務系統(tǒng)正常運行的條件下,滲透人員在黑客可能利用的位置,采取可控的方法、手段和工具,對某個特定業(yè)務系統(tǒng)進行主動分析和測試,發(fā)現(xiàn)和挖掘業(yè)務系統(tǒng)中存在的弱點、技術缺陷或漏洞,然后輸出滲透測試報告,并提交給業(yè)務系統(tǒng)所有者。業(yè)務系統(tǒng)所有者根據(jù)滲透人員提供的滲透測試報告,可以清晰知曉業(yè)務系統(tǒng)中存在的安全隱患和問題,是計算機業(yè)務系統(tǒng)信息安全防范的一種新技術,對于信息安全保障具有實際應用價值。
漏洞掃描
漏洞掃描服務(Vulnerability Scan Service)集Web應用系統(tǒng)漏洞掃描、操作系統(tǒng)漏洞掃描、數(shù)據(jù)庫漏洞掃描等核心功能,提供全面、快速、精準的漏洞掃描,幫助企業(yè)全方位掌握資產(chǎn)安全信息且持續(xù)挖掘互聯(lián)網(wǎng)邊界的安全風險。
代碼審計
近年來,信息系統(tǒng)的安全形勢愈發(fā)嚴重,僅僅依靠外部的安全防護手段來保障信息系統(tǒng)的安全也逐漸力不從心。目前信息安全的主要問題體現(xiàn)在應用軟件上,分析和審計軟件代碼將是保證應用軟件安全的一個最有效的方法。代碼安全審計是以發(fā)現(xiàn)應用程序編碼過程中造成的安全漏洞為目的,通過代碼靜態(tài)分析工具,對已有的代碼進行檢測和分析,并對導致安全漏洞的錯誤代碼進行定位和驗證,提供加強軟件安全和提高性能的方法和建議,從根源上解決信息系統(tǒng)的安全隱患。
密碼攻防演練
密碼技術只有得到合規(guī)、正確、有效應用,才能發(fā)揮安全支撐作用,否則應用系統(tǒng)的安全問題就沒有真正解決。在實際應用中,由于各種原因,各類用戶(特別是信息系統(tǒng)應用開發(fā)商)有可能棄用、亂用、誤用密碼技術,導致應用系統(tǒng)的安全性得不到有效保障,甚至一些不合規(guī)、不安全的密碼產(chǎn)品還會遭受攻擊者的入侵和破壞,造成嚴重的安全問題。密碼攻防演練的目的就是為了“以攻促防”,通過“攻擊”來檢驗企業(yè)或單位的密碼應用安全性水平,通過攻防過程中暴露出的問題來提升企業(yè)或單位的密碼應用安全性水平。找到密碼應用的薄弱點,對暴露出的問題進行專項分析、歸納總結、核查整改,以此提升企業(yè)或單位的整體密碼應用安全性水平。
移動APP安全檢測
針對移動APP存在的安全風險以及漏洞信息,主要從APP的自身安全、程序源文件安全、本地數(shù)據(jù)存儲安全、通訊數(shù)據(jù)傳輸安全、身份認證安全、內(nèi)部數(shù)據(jù)交互安全和惡意攻擊防范能力七個方面采用靜態(tài)和動態(tài)相結合的方式對其進行檢測和分析,發(fā)現(xiàn)移動APP存在的問題并給出修復建議,幫助移動應用所有者提高其開發(fā)程序的安全性。
風險評估
風險評估是依據(jù)有關信息安全技術與管理標準,對信息系統(tǒng)及由其處理、傳輸和存儲的信息的機密性、完整性和可用性等安全屬性進行評價的過程。它要評估資產(chǎn)面臨的威脅以及威脅利用脆弱性導致安全事件的可能性,并結合安全事件所涉及的資產(chǎn)價值來判斷安全事件一旦發(fā)生對組織造成的影響。
信息安全風險評估是加強信息安全保障體系建設和管理的關鍵環(huán)節(jié)。通過開展信息安全風險評估工作,可以發(fā)現(xiàn)組織和信息系統(tǒng)在安全方面存在的主要問題和矛盾。運用信息安全風險評估方法,定期開展安全性評估活動,從風險管理角度出發(fā),科學客觀地分析被評估信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改建議。能夠有效的防范和降低信息系統(tǒng)的安全風險,將風險控制在可接受的水平,從而提升信息系統(tǒng)的安全保障能力。
應用類軟硬件檢測
通用應用軟件檢測是對軟件開發(fā)項目的結果進行評價,是軟件交付使用前對項目進行評估、認定和總結的過程,通過通用應用軟件測試,可以找出軟件開發(fā)中潛在的缺陷,并進行修復,保證軟件產(chǎn)品可高質量的交付給用戶使用,同時也是幫助業(yè)主對項目進行驗收的權威材料。測試項包含功能性檢測、可靠性檢測、性能效率檢測、安全性檢測、產(chǎn)品說明要求、用戶文檔集要求、兼容性檢測、易用性檢測、維護性檢測與可移植性檢測等。