网络与信息安全应急测试、移动终端APP安全测评、信息系统安全检测报告
2024-08-30 07:02 218.19.136.249 1次- 发布企业
- 广州巨洋企业管理咨询有限公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第5年主体名称:广州巨洋企业管理咨询有限公司组织机构代码:914401053210828443
- 报价
- 请来电询价
- 关键词
- 网络与信息安全应急测试,移动终端APP安全测评,App安全测试报告,App风险评估报告,信息系统安全检测报告
- 所在地
- 广州市海珠区新港东路70号之十三2楼2037房
- 联系电话
- 13054475008
- 手机
- 13054475008
- 联系人
- 吴经理 请说明来自顺企网,优惠更多
- 请卖家联系我
- 13054475008
产品详细介绍
信息系统软件安全检测主要包括:
1.代码审计:代码审计是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。
2.网络与信息安全应急演练:通过模拟与外界网络设施故障,电力故障,服务器故障,业务系统遭受突发性高并发访问、DDOS攻击及漏洞入侵后被攻击、篡改、研判、报告、处置、恢复等,开展网络与信息安全事件应急演练,从而检验预案、磨合机制。
3.渗透测试:选择不影响业务系统正常运行的模拟攻击方法,对主机操作系统、数据库系统、应用系统、网络设备进行渗透测试,评估计算机网络系统安全。
4.基线检查:在业务系统的设备入网,业务上线,日常运维、定期巡检和设备下线整个生命周期的各个环节,检查包括操作系统、网络设备、数据库、中间件在内的所有类型的设备与系统的安全配置是否达到基本防护能力要求的基线。
5.移动终端APP安全测评:通过代码审计、配置验证、人工验证的方式,发现恶意代码威胁(木马)、应用程序中的隐蔽功能威胁、隐蔽通道和安全漏洞/后门威胁、功能和特定服务中的威胁以及针对相关基础设施的威胁和针对数据内容的其他攻击威胁,完成移动终端APP 安全检测与评估。
不同的信息系统或者软件安全测评服务的内容不同,常见的系统安全测评服务内容包括:
(1)主机安全扫描服务
依据委托方方或者合同附件,参考信息安全相关要求,对应用涉及的主机展开安全扫描,并给出相应整改建议。
(2)应用安全扫描服务
依据委托方要求或者合同附件,参考信息安全相关要求,对系统应用安全进行测试,分析应用安全漏洞,并给出相应整改建议。
(3)安全基线配置核查服务
根据客户工作需求及标准等文件的要求,对客户系统和设备等进行全面的安全配置核查和分析,包括:主机安全检查、数据库安全检查、中间件安全检查、网络/安全设备检查等发现配置的不合规项,并结合行业实际需求提出系统整改建议,输出报告。
(4)源代码安全扫描服务
对用户提供的源代码进行安全扫描,检测 OWASP、CWE、PCI 等国际组织定义的软件安全漏洞,包括跨站脚本攻击、SQL注入、资源泄漏、命令注入、缓冲区溢出等,并给出相应整改建议。
(5)等级保护测评服务
根据单位要求,协助业务单位,依据《信息安全技术信息系统安全等级保护定级指南》(GB/T22240-2008)的要求,对系统进行信息系统安全等级保护定级(),确定业务信息安全保护等级,确定系统服务安全保护等级,并提供拥有国家信息系统安全等级保护测评机构进行测试、出具系统安全保护等级测评报告,提出可行性整改方案并协助整改。
信息系统安全检测在信息系统项目建设过程中具有重要作用,在规划和建设信息系统时,信息系统安全防护措施应按照“三同步”原则,与信息系统建设同步规划、同步建设、同步投入运行。通常是具有CNAS/CMA的第三方信息系统评测机构进行检测。
企业进行软件系统安全检测的好处:
1.提高软件的安全性,避免将可能造成企业、用户使用过程业务中断、数据泄露等问题。
2.让开发商/用户更加了解软件系统的外部环境、物理架构、逻辑架构,了解系统特性,便于后续的威胁分析以及做出对应的修改策略。
3.《软件系统安全测试报告》给出每个安全问题或漏洞的解决方案或建议。如果可能,在要求情况下,解决方案还能详细到级别。
我们将充分发扬求真务实的精神,以满足顾客需求为基石,以全新的经营理念为,以严谨规范、为标准,竭诚为广大客户提供满意的服务,共创更加美好的未来。
成立日期 | 2015年06月18日 | ||
法定代表人 | 张史英 | ||
注册资本 | 500 | ||
主营产品 | 建筑企业资质、电子与智能化资质、劳务分包资质、安全生产许可证、 | ||
经营范围 | 企业管理服务(涉及许可经营项目的除外);工商咨询服务;企业管理咨询服务;企业财务咨询服务;商标代理等服务;计算机技术开发、技术服务;投资咨询服务;工商登记代理服务;(依法须经批准的项目,经相关部门批准后方可开展经营活动)〓 | ||
公司简介 | 广州巨洋企业管理咨询有限公司,专注于企业招投标用资质认证咨询代办服务。主要业务为:一、建筑企业资质(含建筑施工/总承包资质12类别)、建筑施工/承包资质(37类别)、施工劳务企业资质、施工安全生产许可证(可办特种行业安全生产许可证)、承装(修、试)电力设施许可证、广东省安防资质等;二、电子信息行业资质:如软件著作权登记、软件测试报告、双软评估、系统集成(CS)认证、广东省计算机信息系统安全服务等级 ... |
- 湛江茂名阳江惠州中山五星售后服务认证、AAA信用报告、ISO9001认证辅导广州深圳东莞佛山珠海五星售后服务认证、AAA信用报告、ISO9001认证辅导在当... 2024-08-04
- 中山江门惠州汕头湛江ISO9001认证、ISO咨询、AAA信用评级办理咨询广州深圳东莞佛山珠海ISO9001认证、ISO咨询、AAA信用评级办理咨询随着市... 2024-08-04
- 广州深圳东莞佛山珠海代办二类医疗器械备案证,三类医疗器械经营许可证二类三类医疗器械备案一般而言,医疗器械备案的步骤包括以下几个方面:如果监管部门认... 2024-07-29
- 广州深圳海口南宁昆明厦门CCRC认证咨询 CCRC资质年审咨询 CCRC认证陪审CCRC信息安全服务资质年审的服务流程包括:1.企业申请:企业可通过CCRC信息... 2024-07-29
- 广州深圳东莞佛山茂名湛江汕头代办施工安全生产许可证、安证年审咨询建筑施工企业安全生产许可证是指从事建筑施工活动的企业必须取得的一种许可证。它是对... 2024-07-29
- App安全加固、防病毒测试、防恶意攻击测试、数据加密测试、身份认证测试报告
- 主机安全扫描、应用安全扫描、源代码安全扫描、等级保护测评、信息系统测试、软件安全测评报告
- 系统安全测试 系统渗透测试 系统漏洞扫描 软件代码审计报告
- App安全审计报告 App安全评估报告 App上线安全检测报告 App隐私安全测试 App稳定性测试
- 等保测评安全措施 等保安全测试报告 信息系统安全测试
- 网络安全、系统安全测试报告 等保测评安全措施 等保安全测试报告 信息系统安全测试报告
- 工业控制系统等保测试报告、工控安全监测报告、第三方软件测试报告
- 等保测评报告 主机安全等保测试报告
- 信息安全等保测评机构 等保测试流程
- ISO9001质量认证新办 年审 周期 资料 ISO流程咨询 辅导 代办 办理 代理申请