安全評估服務 | 安全應急服務 | 安全人員外包服務 | 文件解鎖服務 |
在沒有網站代碼和服務器權限的情況下,對企業的在線網站平臺進行全方位滲透入侵測試,來評估企業業務平臺和服務器系統的安全性,發現并修補漏洞以及制定一套可行的網站安全改善方案,并幫助實施。
通過五大過程組協助用戶進行整體風險評估。資產評估:通過對資產進行評估確保威脅、脆弱性以及風險都是針對資產而客觀存在的,確保分析的準確性將影響著后面所有因素的評估;威脅評估:通過對威脅進行評估確保威脅來源,發現可能源于對信息系統直接或間接的攻擊,以及源于偶發的或蓄意的內部、外部事件風險;脆弱性評估:通過對脆弱性進行評估發現資產或資產組中存在的可能被威脅利用造成損害的薄弱環節,脆弱性一旦被威脅成功利用就可能損害到資產;風險評估:通過風險評估對風險進行準確評價,從而采取相應的解決措施,將風險降至可接受的水平,實現組織的業務目標,最后總結并輸出風險評估報告(包含整改方案)。
以服務形式針對手機app進行全方位立體的合規性檢查。主要包含:APP(SDK)外發數據檢測:通過持續抓包對數據進行監測,確保APP(SDK)沒有將用戶或其它敏感數據外發,確保APP(SDK)的安全有效性;APP(SDK)權限檢測:對APP/SDK在動態執行中獲取的權限進行檢測,確保SDK未使用在開發文檔或聲明中沒有聲明的權限,侵犯用戶權益;APP(SDK)合規檢測:通過調用身份檢測、通訊安全檢測、使用權限檢測、加固強度檢測等,確保APP(SDK)及其集成的第三方組件達到安全合規要求;APP(SDK)樣本檢測:根據監管部門或企業要求,對目標對象進行違規行為分析,采集線索證據,分析技術原理,評估惡意行為后果,并形成最終分析報告。
主要包含應急處置、APP破解應急響應、應急演練。其中應急處置:提供7*24 小時高效的信息安全事故響應機制,幫助客戶盡快對有重大危害的計算機和網絡安全事件作出響應。APP破解應急響應:綜合分析APP應用業務流和防護程度,找到破解途徑,并做下架、溯源等及時處理。對破解應用進行分析尋找薄弱點,提供修復建議及處理建議。應急演練:包括應急預案制定、應急演練平臺構建、紅藍對抗服務等全場景演練內容,通過模擬演練來磨合保障團隊,發現現有不足并進行補救。
在發生威脅安全事件時,例如網頁篡改、賭博黑鏈、APT攻擊、數據泄露等安全事件,應急響應實施人員會及時幫助企業找到入侵來源,及時采取行動限制事件擴散和影響的范圍,限制潛在的損失與破壞,協助客戶檢查所有受影響的系統,在準確判斷安全事件原因的基礎上,提出基于安全事件整體的,緊急安全事件的臨時抑制方案,快速阻止損失擴大;緊急安全事件的根除解決方案,以防止同類事件的發生。
基于數據保護的定制化服務
真誠期待各位合作伙伴加盟,同信創數安一起塑造輝煌
立即申請 > >在使用過程中遇到的任何問題,請隨時聯系安全客服人員,我們講第一時間為您解答
400-894-1404用心聆聽用戶聲音,您的建議、評價、吐槽,是我們產品前進的動力
我要反饋 > >為您提供產品描述、功能介紹、使用方法,常見問題解答等內容,便于快速了解信創數安各項產品服務
點擊前往 > >關注我們
請正確填寫以下信息,工作人員會在2-3個工作日內完成審核,并聯系您。