-
等級保護(hù)測評
依據(jù)國家網(wǎng)絡(luò)安全等級保護(hù)制度規(guī)定,
按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對非涉
及國家秘密的網(wǎng)絡(luò)安全等級保護(hù)狀況進(jìn)
行檢測評估。
-
商用密碼應(yīng)用安全性評估
按照有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,對網(wǎng)絡(luò)
與信息系統(tǒng)使用商用密碼技術(shù)、產(chǎn)品和
服務(wù)的合規(guī)性、正確性、有效性進(jìn)行檢
測分析和評估驗(yàn)證。 -
網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評估
按照國家數(shù)據(jù)安全相關(guān)法律法規(guī)和政策
標(biāo)準(zhǔn),對網(wǎng)絡(luò)數(shù)據(jù)和數(shù)據(jù)處理活動安全
進(jìn)行風(fēng)險(xiǎn)識別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評價(jià)。
-
信息安全風(fēng)險(xiǎn)評估
依據(jù)《信息安全技術(shù) 信息安全風(fēng)險(xiǎn)評估
方法》,運(yùn)用科學(xué)的方法和手段,分析
信息系統(tǒng)所面臨的威脅及其存在的脆弱
性,評估安全事件一旦發(fā)生可能造成的
危害程度,提出有針對性的抵御威脅的
防護(hù)對策和整改措施。 -
電力行業(yè)安全評估
基于興先道在電力行業(yè)的豐富安全工作
經(jīng)驗(yàn),結(jié)合安全評估、安全設(shè)計(jì)、安全
咨詢、安全檢查等多個(gè)方向的綜合服務(wù),
推進(jìn)電力行業(yè)網(wǎng)絡(luò)安全“明目”“賦能”
“強(qiáng)基”,提升電力行業(yè)用戶網(wǎng)絡(luò)安全、
密碼安全、數(shù)據(jù)安全綜合能力。 -
APP個(gè)人信息安全測試
基于《個(gè)人信息保護(hù)法》、《信息安全
技術(shù) 個(gè)人信息安全規(guī)范》等法律法規(guī)和
標(biāo)準(zhǔn)要求,檢測APP個(gè)人信息收集和處
理活動是否存在隱私不合規(guī)行為。
-
網(wǎng)絡(luò)安全咨詢服務(wù)
根據(jù)信息系統(tǒng)的現(xiàn)狀、特點(diǎn)和安全風(fēng)險(xiǎn)
等級,進(jìn)行分類評估,并提供相應(yīng)的安
全管理措施建議,建立和完善安全管理
體系,可持續(xù)性地提高信息系統(tǒng)的安全
性、可靠性和穩(wěn)定性,防范和抵制各種
網(wǎng)絡(luò)安全威脅和風(fēng)險(xiǎn)。 -
安全合規(guī)管理服務(wù)
基于等級保護(hù)測評數(shù)據(jù)為基礎(chǔ)的一體化
安全運(yùn)營服務(wù),滿足日常管理、快速迎
檢、行業(yè)監(jiān)管、演練提升等需求,讓安
全合規(guī)管理然有序,助力數(shù)字化井安全
智慧決策。
-
滲透測試
模擬黑客使用的漏洞發(fā)現(xiàn)技術(shù)和攻擊手
段,從攻擊者的角度對目標(biāo)系統(tǒng)的網(wǎng)絡(luò)、
主機(jī)系統(tǒng)、應(yīng)用服務(wù)的安全性作深入的
非破壞性探測,發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié),
先于攻擊者排除安全隱患。 -
攻防演練
依據(jù)《網(wǎng)絡(luò)安全法》和《國家網(wǎng)絡(luò)安全
事件應(yīng)急預(yù)案》要求,由興先道技術(shù)團(tuán)
隊(duì)扮演紅方,以桌面推演或模擬對抗等
方式,協(xié)助客戶熟悉黑客典型攻擊方式,
演練應(yīng)急處置預(yù)案,提升客戶應(yīng)對網(wǎng)絡(luò)
安全事件的能力。 -
代碼審計(jì)
通過對當(dāng)前系統(tǒng)各模塊的源代碼進(jìn)行審
查,以檢查代碼在程序編寫上可能引起
的安全性和脆弱性問題,包括源代碼安
全工具漏洞掃描和源代碼工具漏洞掃描
結(jié)果人工分析確認(rèn)。
-
安全運(yùn)營
依托興先道自研安全運(yùn)營服務(wù)平臺,基
于攻防實(shí)戰(zhàn)運(yùn)營思路,圍繞資產(chǎn)-脆弱性
-威脅理念,集攻擊面管理、資產(chǎn)探測與
脆弱性發(fā)現(xiàn)、威脅誘捕、流量監(jiān)測等能
力于一體,為客戶精準(zhǔn)發(fā)現(xiàn)問題、快速
解決問題,有效控制風(fēng)險(xiǎn)提升保障能力。 -
紅藍(lán)對抗
對抗依托興先道自研攻防平臺,通過典
型攻擊手段、hvv經(jīng)典安全事件,結(jié)合
實(shí)操訓(xùn)練,通過模擬攻擊者(紅隊(duì))與
防御者(藍(lán)隊(duì))之間的實(shí)兵對抗,幫助
客戶評估其安全狀況,找出漏洞并改進(jìn)
防御策略,從而提高其安全性。 -
安全重保
在重大活動、節(jié)假日等重保期間,為廣
大用戶提供安全重保服務(wù),為用戶排查
安全隱患、強(qiáng)化網(wǎng)站監(jiān)測、對安全事件
開展應(yīng)急響應(yīng)和研判分析,保障用戶信
息系統(tǒng)安全無憂,助力用戶在合規(guī)之上,
更進(jìn)一步。
-
安全意識培訓(xùn)
根據(jù)客戶需求為客戶定制化提供信息安
全政策與形勢、信息安全基礎(chǔ)、典型攻
防方法、典型安全加固方法、等級保護(hù)
體系、重要信息系統(tǒng)保護(hù)人員(CIIP)
等培訓(xùn)服務(wù)。
-
實(shí)戰(zhàn)演練教育培訓(xùn)
模擬真實(shí)釣魚攻擊、網(wǎng)絡(luò)攻擊等攻擊的
過程,測試客戶面對安全威脅的真實(shí)反
應(yīng),針對薄弱環(huán)節(jié)進(jìn)行專項(xiàng)訓(xùn)練教育培
訓(xùn),降低客戶中招率,提高客戶安全意
識。 -
NSATP認(rèn)證培訓(xùn)
由信息產(chǎn)業(yè)信息安全測評中心推出的專
業(yè)認(rèn)證培訓(xùn)課程,課程內(nèi)容覆蓋測評管
理、滲透評估、專業(yè)防御、代碼審計(jì)、
密碼安全等多個(gè)層面,學(xué)員參與培訓(xùn)提
高安全技術(shù)能力并在通過考試后取得
NSATP證書。