15975429334
簡(jiǎn)要描述:廣電計(jì)量可為各行業(yè)和領(lǐng)域提供應(yīng)用軟件信息安全測(cè)試服務(wù),對(duì)應(yīng)用軟件的安全性進(jìn)行測(cè)試,出具第三方測(cè)試報(bào)告。
產(chǎn)品分類(lèi)
Product Category詳細(xì)介紹
品牌 | 廣電計(jì)量 |
---|
服務(wù)范圍
應(yīng)用軟件信息安全測(cè)試服務(wù):
滲透測(cè)試
漏洞掃描
代碼審計(jì)
驗(yàn)收測(cè)試
安全審查
上線前安全檢測(cè)
服務(wù)對(duì)象
應(yīng)用軟件信息安全測(cè)試服務(wù):
WEB網(wǎng)站
操作系統(tǒng)
數(shù)據(jù)庫(kù)軟件
中間件
手機(jī)APP
服務(wù)依據(jù)
GB/T 25000.51-2016《系統(tǒng)與軟件工程 系統(tǒng)與軟件質(zhì)量要求和評(píng)價(jià)(SQuaRE) 第51部分:就緒可用軟件產(chǎn)品(RUSP)的質(zhì)量要求和測(cè)試細(xì)則》
GB/T 28452-2012《信息安全技術(shù) 應(yīng)用軟件系統(tǒng)通用安全技術(shù)要求》
GB/T 34975-2017《信息安全技術(shù) 移動(dòng)智能終端應(yīng)用軟件 安全技術(shù)要求和測(cè)試評(píng)價(jià)方法》
服務(wù)周期
每輪測(cè)試服務(wù)周期為5個(gè)工作日,報(bào)告編寫(xiě)2個(gè)工作日(具體服務(wù)周期請(qǐng)咨詢(xún)技術(shù)人員)
服務(wù)內(nèi)容
WEB應(yīng)用 | 手機(jī)APP |
OWASP TOP 10 | 安裝及卸載安全 |
用戶身份鑒別 | 鑒別機(jī)制 |
抗抵賴(lài) | 訪問(wèn)控制 |
自主訪問(wèn)控制 | 數(shù)據(jù)安全 |
標(biāo)記 | 運(yùn)行安全 |
強(qiáng)制訪問(wèn)控制 | Cookie安全 |
安全審計(jì) | 會(huì)話安全 |
用戶數(shù)據(jù)完整性保護(hù) | 日志安全 |
用戶數(shù)據(jù)保密性保護(hù) | 第三方安全 |
備份與故障恢復(fù) | |
攻擊性安全檢測(cè)分析 |
服務(wù)優(yōu)勢(shì)
具備CNAS、CMA資質(zhì),可出具認(rèn)可報(bào)告
具備CCRC風(fēng)險(xiǎn)評(píng)估、安全集成、安全運(yùn)維、應(yīng)急處置服務(wù)資質(zhì),可出具相關(guān)檢測(cè)報(bào)告
具備ISO 27001、ISO 20000、ISO 9001等服務(wù)資質(zhì),管理體系完善
提供“咨詢(xún)-檢測(cè)-運(yùn)營(yíng)-培訓(xùn)"一站式信息安全技術(shù)服務(wù)
擁有多名國(guó)際專(zhuān)家,核心團(tuán)隊(duì)來(lái)自于頭部安全公司和檢測(cè)機(jī)構(gòu),具有豐富的行業(yè)資源和技術(shù)能力,具備資深的國(guó)際認(rèn)證咨詢(xún)和檢測(cè)服務(wù)經(jīng)驗(yàn)
主導(dǎo)和參與國(guó)家、行業(yè)、團(tuán)體標(biāo)準(zhǔn)修訂100+項(xiàng),其中信息安全領(lǐng)域15項(xiàng)
提供“標(biāo)準(zhǔn)化+定制化"特色服務(wù)
承擔(dān)通信、電力、軌道交通、汽車(chē)、金融、醫(yī)療、能源、政企、等領(lǐng)域大型項(xiàng)目,服務(wù)經(jīng)驗(yàn)豐富
全國(guó)布局五大實(shí)驗(yàn)室,覆蓋全國(guó)提供服務(wù),提供就近就地、快速響應(yīng)的服務(wù)
客戶收益
挖掘應(yīng)用軟件中存在的安全漏洞和風(fēng)險(xiǎn),并進(jìn)行相關(guān)的安全加固工作
為項(xiàng)目驗(yàn)收提供檢測(cè)依據(jù)
為等保測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估提供應(yīng)用軟件檢測(cè)基礎(chǔ)
輔助APP上架應(yīng)用商店
提高產(chǎn)品競(jìng)爭(zhēng)力
提高安全防護(hù)、降低安全事件帶來(lái)的影響
響應(yīng)國(guó)家政策、踐行APP專(zhuān)項(xiàng)整治活動(dòng)
服務(wù)案例
某省煙草某辦案系統(tǒng)系列安全檢測(cè)
某通信企業(yè)信發(fā)系統(tǒng)安全檢測(cè)
某企業(yè)QHSE管理系統(tǒng)安全檢測(cè)
某特殊產(chǎn)品系統(tǒng)安全檢測(cè)
某云服務(wù)商某管理系統(tǒng)上線前安全檢測(cè)
交通行業(yè)某產(chǎn)品開(kāi)源代碼安全維護(hù)與漏洞檢測(cè)技術(shù)研究
某電力龍頭大數(shù)據(jù)服務(wù)系統(tǒng)安全檢測(cè)
產(chǎn)品咨詢(xún)
電話
微信掃一掃