滲透測試
通過模擬黑客的思維和攻擊手段,對計算機業務系統的弱點、技術缺陷和漏洞進行探查評估。經過客戶授權后,在不影響業務系統正常運行的條件下,滲透人員在黑客可能利用的位置,采取可控的方法、手段和工具,對某個特定業務系統進行主動分析和測試,發現和挖掘業務系統中存在的弱點、技術缺陷或漏洞,然后輸出滲透測試報告,并提交給業務系統所有者。業務系統所有者根據滲透人員提供的滲透測試報告,可以清晰知曉業務系統中存在的安全隱患和問題,是計算機業務系統信息安全防范的一種新技術,對于信息安全保障具有實際應用價值。
漏洞掃描
漏洞掃描服務(Vulnerability Scan Service)集Web應用系統漏洞掃描、操作系統漏洞掃描、數據庫漏洞掃描等核心功能,提供全面、快速、精準的漏洞掃描,幫助企業全方位掌握資產安全信息且持續挖掘互聯網邊界的安全風險。
代碼審計
近年來,信息系統的安全形勢愈發嚴重,僅僅依靠外部的安全防護手段來保障信息系統的安全也逐漸力不從心。目前信息安全的主要問題體現在應用軟件上,分析和審計軟件代碼將是保證應用軟件安全的一個最有效的方法。代碼安全審計是以發現應用程序編碼過程中造成的安全漏洞為目的,通過代碼靜態分析工具,對已有的代碼進行檢測和分析,并對導致安全漏洞的錯誤代碼進行定位和驗證,提供加強軟件安全和提高性能的方法和建議,從根源上解決信息系統的安全隱患。
密碼攻防演練
密碼技術只有得到合規、正確、有效應用,才能發揮安全支撐作用,否則應用系統的安全問題就沒有真正解決。在實際應用中,由于各種原因,各類用戶(特別是信息系統應用開發商)有可能棄用、亂用、誤用密碼技術,導致應用系統的安全性得不到有效保障,甚至一些不合規、不安全的密碼產品還會遭受攻擊者的入侵和破壞,造成嚴重的安全問題。密碼攻防演練的目的就是為了“以攻促防”,通過“攻擊”來檢驗企業或單位的密碼應用安全性水平,通過攻防過程中暴露出的問題來提升企業或單位的密碼應用安全性水平。找到密碼應用的薄弱點,對暴露出的問題進行專項分析、歸納總結、核查整改,以此提升企業或單位的整體密碼應用安全性水平。
移動APP安全檢測
針對移動APP存在的安全風險以及漏洞信息,主要從APP的自身安全、程序源文件安全、本地數據存儲安全、通訊數據傳輸安全、身份認證安全、內部數據交互安全和惡意攻擊防范能力七個方面采用靜態和動態相結合的方式對其進行檢測和分析,發現移動APP存在的問題并給出修復建議,幫助移動應用所有者提高其開發程序的安全性。
風險評估
風險評估是依據有關信息安全技術與管理標準,對信息系統及由其處理、傳輸和存儲的信息的機密性、完整性和可用性等安全屬性進行評價的過程。它要評估資產面臨的威脅以及威脅利用脆弱性導致安全事件的可能性,并結合安全事件所涉及的資產價值來判斷安全事件一旦發生對組織造成的影響。
信息安全風險評估是加強信息安全保障體系建設和管理的關鍵環節。通過開展信息安全風險評估工作,可以發現組織和信息系統在安全方面存在的主要問題和矛盾。運用信息安全風險評估方法,定期開展安全性評估活動,從風險管理角度出發,科學客觀地分析被評估信息系統所面臨的威脅及其存在的脆弱性,評估安全事件一旦發生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改建議。能夠有效的防范和降低信息系統的安全風險,將風險控制在可接受的水平,從而提升信息系統的安全保障能力。
應用類軟硬件檢測
通用應用軟件檢測是對軟件開發項目的結果進行評價,是軟件交付使用前對項目進行評估、認定和總結的過程,通過通用應用軟件測試,可以找出軟件開發中潛在的缺陷,并進行修復,保證軟件產品可高質量的交付給用戶使用,同時也是幫助業主對項目進行驗收的權威材料。測試項包含功能性檢測、可靠性檢測、性能效率檢測、安全性檢測、產品說明要求、用戶文檔集要求、兼容性檢測、易用性檢測、維護性檢測與可移植性檢測等。