服务热线
028-60112666
漏洞扫描
业务背景
漏洞扫描服务(Vulnerability Scan Service)集Web应用系统漏洞扫描、操作系统漏洞扫描、数据库漏洞扫描等核心功能,提供全面、快速、精准的漏洞扫描,自动化帮助企业全方位掌握资产安全信息且持续挖掘互联网边界的安全风险。
依据标准
1.GB/T 20271-2016 《信息安全技术信息系统安全通用技术要求》
2.CVE - Common Vulnerabilities and Exposures (CVE)
3.国际渗透测试规范《OWASP WEB应用十大安全风险》(2017版)
4.国内渗透测试规范《WEB应用安全测试规范》
服务内容
1.风险测评:通过漏洞扫描和持续监控来发现网站、应用的安全隐患。
2.资产探测:自动探测发现无主资产、僵尸资产,并对资产进行全生命周期的管理。