一、漏洞掃描服務 漏洞掃描是一個發(fā)現(xiàn)漏洞的服務,通過漏洞掃描來發(fā)現(xiàn)網站的安全隱患,它的特點是可以自動化、快速地檢測大量IT資產有沒有安全漏洞。 二、滲透測試服務 在獲得...
一、漏洞掃描服務
漏洞掃描是一個發(fā)現(xiàn)漏洞的服務,通過漏洞掃描來發(fā)現(xiàn)網站的安全隱患,它的特點是可以自動化、快速地檢測大量IT資產有沒有安全漏洞。
二、滲透測試服務
在獲得用戶許可的前提下,通過模擬黑客入侵的方法在人工現(xiàn)場進行實際的脆弱性發(fā)現(xiàn)和利用的服務。這種測試方法可以有效地發(fā)現(xiàn)最嚴重的安全漏洞。
滲透測試只有真正的高水平,有經驗和職業(yè)道德的測試者才能達到良好的測試效果。
三、代碼審計服務
碼審服務是指碼審服務人員人工對用戶系統(tǒng)的需求功能點進行源碼審核。
新的在線系統(tǒng)對互聯(lián)網環(huán)境的適應性差,代碼審計可以充分挖掘代碼存在的安全缺陷,避免系統(tǒng)在線后遭遇重大攻擊。首先,黑客發(fā)現(xiàn)系統(tǒng)的安全危險,事先配置安全防御措施,保證系統(tǒng)的各個環(huán)節(jié)在未知環(huán)境下能夠承受黑客的挑戰(zhàn)。
四、在線風險安全評估
在線風險安全評估是對網絡設備、在線信息系統(tǒng)、網絡終端等提供資格認證的安全檢查和測試。
五、安全加固服務
針對漏洞掃描和安全評價過程中發(fā)現(xiàn)的各種安全隱患,通過補丁、修補漏洞、安全配置增強、系統(tǒng)架構和安全戰(zhàn)略調整等方式及時加強和安全優(yōu)化,提高系統(tǒng)的安全性和攻擊力。
六、應急響應服務
針對突發(fā)安全事件,在最短的時間內進行應急響應,了解安全事件的基本現(xiàn)象,判斷安全事件的原因,進行故障和事件處理,對安全事件形成的破壞進行災害恢復。