广电计量 品牌
工程商厂商性质
广州市所在地
系统集成服务,软件程序开发 环境评价/规划/管理咨询
面议数据治理服务,全流程的数字化服务 环境评价/规划/管理咨询
面议软件成本度量评估,第三方软件造价评估 环境评价/规划/管理咨询
面议信息安全培训服务 环境评价/规划/管理咨询
面议信息安全合规性设计咨询 环境技术研究与开发
面议信息安全风险评估咨询,风险处置规划建议 环境技术研究与开发
面议信息安全体系咨询,安全管理体系培训 环境技术研究与开发
面议云安全咨询规划,安全管理制度咨询分析 环境技术研究与开发
面议物联网安全咨询,体系化分析咨询服务 环境技术研究与开发
面议工控安全咨询规划,PDCA安全规划建设 环境技术研究与开发
面议信息安全评估服务,企业信息化建设咨询 环境技术研究与开发
面议工控网络威胁情报,网络攻击防护培训 环境技术研究与开发
面议服务内容
广电计量信息安全漏洞扫描服务内容:
Web应用软件漏洞扫描
APP应用软件漏洞扫描
固件漏洞扫描
端口漏洞扫描
网络漏洞扫描
数据库漏洞扫描
主机漏洞扫描
操作系统漏洞扫描
中间件漏洞扫描
服务范围
广电计量信息安全漏洞扫描适用于通信、电力、能源、医疗、交通运输、制造、教育等行业
适用于所有信息化企业
服务背景
无论是什么样的产品,在部署前后总会有各种各样的漏洞存在,根据漏洞对企业造成的影响程度我们可以将其分为严重、高危、中危、低危,攻击者利用这些漏洞从而达成自己的攻击目标,对企业资产造成损失,而随着攻击技术的不断发展,以及每天都有无数的黑白帽不断进行着挖洞工作,这就导致随着时间的推移,漏洞也是层出不穷,因此企业需要定期做好漏洞扫描工作,以此来防范不法分子的攻击。
我们的优势
专业的漏洞扫描工具
现场+远程服务模式
实时更新的漏洞库
高效的服务效率
常见问题
Q:漏洞扫描需要在什么时候进行?
A:原则上产品在进行发布部署前进行漏洞扫描是成本低、影响小的阶段,当然产品在部署后也可以进行漏洞扫描,但是在扫描前产品将面临着很高的被攻击风险。
Q:什么情况下需要现场扫描?
A:一般情况下被测产品都可以通过远程进行扫描,比如web应用软件可以通过开放特定端口来进行测试,APP可以在发布前将样品打包发送给测试人员进行测试。一些比较特殊的产品,比如产品已经部署在了内网环境中无法开放端口的情况。
Q:漏洞扫描需要注意什么事项?
A:因为在扫描过程中,会对产品发送成百上千的数据,因此漏洞扫描必须要在测试环境下进行,剔除大量数据传输可能导致的业务崩溃的功能。