
-
等級保護測評
依據(jù)國家網(wǎng)絡(luò)安全等級保護制度規(guī)定,
按照有關(guān)管理規(guī)范和技術(shù)標準,對非涉
及國家秘密的網(wǎng)絡(luò)安全等級保護狀況進
行檢測評估。
-
商用密碼應(yīng)用安全性評估
按照有關(guān)法律法規(guī)和標準規(guī)范,對網(wǎng)絡(luò)
與信息系統(tǒng)使用商用密碼技術(shù)、產(chǎn)品和
服務(wù)的合規(guī)性、正確性、有效性進行檢
測分析和評估驗證。 -
網(wǎng)絡(luò)數(shù)據(jù)安全風險評估
按照國家數(shù)據(jù)安全相關(guān)法律法規(guī)和政策
標準,對網(wǎng)絡(luò)數(shù)據(jù)和數(shù)據(jù)處理活動安全
進行風險識別、風險分析和風險評價。
-
信息安全風險評估
依據(jù)《信息安全技術(shù) 信息安全風險評估
方法》,運用科學的方法和手段,分析
信息系統(tǒng)所面臨的威脅及其存在的脆弱
性,評估安全事件一旦發(fā)生可能造成的
危害程度,提出有針對性的抵御威脅的
防護對策和整改措施。 -
電力行業(yè)安全評估
基于興先道在電力行業(yè)的豐富安全工作
經(jīng)驗,結(jié)合安全評估、安全設(shè)計、安全
咨詢、安全檢查等多個方向的綜合服務(wù),
推進電力行業(yè)網(wǎng)絡(luò)安全“明目”“賦能”
“強基”,提升電力行業(yè)用戶網(wǎng)絡(luò)安全、
密碼安全、數(shù)據(jù)安全綜合能力。 -
APP個人信息安全測試
基于《個人信息保護法》、《信息安全
技術(shù) 個人信息安全規(guī)范》等法律法規(guī)和
標準要求,檢測APP個人信息收集和處
理活動是否存在隱私不合規(guī)行為。
-
網(wǎng)絡(luò)安全咨詢服務(wù)
根據(jù)信息系統(tǒng)的現(xiàn)狀、特點和安全風險
等級,進行分類評估,并提供相應(yīng)的安
全管理措施建議,建立和完善安全管理
體系,可持續(xù)性地提高信息系統(tǒng)的安全
性、可靠性和穩(wěn)定性,防范和抵制各種
網(wǎng)絡(luò)安全威脅和風險。 -
安全合規(guī)管理服務(wù)
基于等級保護測評數(shù)據(jù)為基礎(chǔ)的一體化
安全運營服務(wù),滿足日常管理、快速迎
檢、行業(yè)監(jiān)管、演練提升等需求,讓安
全合規(guī)管理然有序,助力數(shù)字化井安全
智慧決策。

-
滲透測試
模擬黑客使用的漏洞發(fā)現(xiàn)技術(shù)和攻擊手
段,從攻擊者的角度對目標系統(tǒng)的網(wǎng)絡(luò)、
主機系統(tǒng)、應(yīng)用服務(wù)的安全性作深入的
非破壞性探測,發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié),
先于攻擊者排除安全隱患。 -
攻防演練
依據(jù)《網(wǎng)絡(luò)安全法》和《國家網(wǎng)絡(luò)安全
事件應(yīng)急預案》要求,由興先道技術(shù)團
隊扮演紅方,以桌面推演或模擬對抗等
方式,協(xié)助客戶熟悉黑客典型攻擊方式,
演練應(yīng)急處置預案,提升客戶應(yīng)對網(wǎng)絡(luò)
安全事件的能力。 -
代碼審計
通過對當前系統(tǒng)各模塊的源代碼進行審
查,以檢查代碼在程序編寫上可能引起
的安全性和脆弱性問題,包括源代碼安
全工具漏洞掃描和源代碼工具漏洞掃描
結(jié)果人工分析確認。
-
安全運營
依托興先道自研安全運營服務(wù)平臺,基
于攻防實戰(zhàn)運營思路,圍繞資產(chǎn)-脆弱性
-威脅理念,集攻擊面管理、資產(chǎn)探測與
脆弱性發(fā)現(xiàn)、威脅誘捕、流量監(jiān)測等能
力于一體,為客戶精準發(fā)現(xiàn)問題、快速
解決問題,有效控制風險提升保障能力。 -
紅藍對抗
對抗依托興先道自研攻防平臺,通過典
型攻擊手段、hvv經(jīng)典安全事件,結(jié)合
實操訓練,通過模擬攻擊者(紅隊)與
防御者(藍隊)之間的實兵對抗,幫助
客戶評估其安全狀況,找出漏洞并改進
防御策略,從而提高其安全性。 -
安全重保
在重大活動、節(jié)假日等重保期間,為廣
大用戶提供安全重保服務(wù),為用戶排查
安全隱患、強化網(wǎng)站監(jiān)測、對安全事件
開展應(yīng)急響應(yīng)和研判分析,保障用戶信
息系統(tǒng)安全無憂,助力用戶在合規(guī)之上,
更進一步。

-
安全意識培訓
根據(jù)客戶需求為客戶定制化提供信息安
全政策與形勢、信息安全基礎(chǔ)、典型攻
防方法、典型安全加固方法、等級保護
體系、重要信息系統(tǒng)保護人員(CIIP)
等培訓服務(wù)。
-
實戰(zhàn)演練教育培訓
模擬真實釣魚攻擊、網(wǎng)絡(luò)攻擊等攻擊的
過程,測試客戶面對安全威脅的真實反
應(yīng),針對薄弱環(huán)節(jié)進行專項訓練教育培
訓,降低客戶中招率,提高客戶安全意
識。 -
NSATP認證培訓
由信息產(chǎn)業(yè)信息安全測評中心推出的專
業(yè)認證培訓課程,課程內(nèi)容覆蓋測評管
理、滲透評估、專業(yè)防御、代碼審計、
密碼安全等多個層面,學員參與培訓提
高安全技術(shù)能力并在通過考試后取得
NSATP證書。