安全评估服务 | 安全应急服务 | 安全人员外包服务 | 文件解锁服务 |
在没有网站代码和服务器权限的情况下,对企业的在线网站平台进行全方位渗透入侵测试,来评估企业业务平台和服务器系统的安全性,发现并修补漏洞以及制定一套可行的网站安全改善方案,并帮助实施。
通过五大过程组协助用户进行整体风险评估。资产评估:通过对资产进行评估确保威胁、脆弱性以及风险都是针对资产而客观存在的,确保分析的准确性将影响着后面所有因素的评估;威胁评估:通过对威胁进行评估确保威胁来源,发现可能源于对信息系统直接或间接的攻击,以及源于偶发的或蓄意的内部、外部事件风险;脆弱性评估:通过对脆弱性进行评估发现资产或资产组中存在的可能被威胁利用造成损害的薄弱环节,脆弱性一旦被威胁成功利用就可能损害到资产;风险评估:通过风险评估对风险进行准确评价,从而采取相应的解决措施,将风险降至可接受的水平,实现组织的业务目标,最后总结并输出风险评估报告(包含整改方案)。
以服务形式针对手机app进行全方位立体的合规性检查。主要包含:APP(SDK)外发数据检测:通过持续抓包对数据进行监测,确保APP(SDK)没有将用户或其它敏感数据外发,确保APP(SDK)的安全有效性;APP(SDK)权限检测:对APP/SDK在动态执行中获取的权限进行检测,确保SDK未使用在开发文档或声明中没有声明的权限,侵犯用户权益;APP(SDK)合规检测:通过调用身份检测、通讯安全检测、使用权限检测、加固强度检测等,确保APP(SDK)及其集成的第三方组件达到安全合规要求;APP(SDK)样本检测:根据监管部门或企业要求,对目标对象进行违规行为分析,采集线索证据,分析技术原理,评估恶意行为后果,并形成最终分析报告。
主要包含应急处置、APP破解应急响应、应急演练。其中应急处置:提供7*24 小时高效的信息安全事故响应机制,帮助客户尽快对有重大危害的计算机和网络安全事件作出响应。APP破解应急响应:综合分析APP应用业务流和防护程度,找到破解途径,并做下架、溯源等及时处理。对破解应用进行分析寻找薄弱点,提供修复建议及处理建议。应急演练:包括应急预案制定、应急演练平台构建、红蓝对抗服务等全场景演练内容,通过模拟演练来磨合保障团队,发现现有不足并进行补救。
在发生威胁安全事件时,例如网页篡改、赌博黑链、APT攻击、数据泄露等安全事件,应急响应实施人员会及时帮助企业找到入侵来源,及时采取行动限制事件扩散和影响的范围,限制潜在的损失与破坏,协助客户检查所有受影响的系统,在准确判断安全事件原因的基础上,提出基于安全事件整体的,紧急安全事件的临时抑制方案,快速阻止损失扩大;紧急安全事件的根除解决方案,以防止同类事件的发生。
基于数据保护的定制化服务
真诚期待各位合作伙伴加盟,同信创数安一起塑造辉煌
立即申请 > >在使用过程中遇到的任何问题,请随时联系安全客服人员,澳门太阳集团网站入口讲第一时间为您解答
400-894-1404用心聆听用户声音,您的建议、评价、吐槽,是澳门太阳集团网站入口产品前进的动力
澳门太阳集团网站入口要反馈 > >为您提供产品描述、功能介绍、使用方法,常见问题解答等内容,便于快速了解信创数安各项产品服务
点击前往 > >关注澳门太阳集团网站入口
请正确填写以下信息,工作人员会在2-3个工作日内完成审核,并联系您。