陕西安全基线作用了解更多「多面魔方」
作者:多面魔方2022/8/22 17:58:42
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司







安全评估服务的背景

您的网络安全状况如何?存在那些安全问题?哪里是高安全风险的地带?面对这些安全问题,应该如何去解决?为了充分了解系统存在的安全风险,以及面临的网络安全威胁,就需要使用多种安全检查方法收集准确的基础数据信息,从而客观的从技术脆弱性角度分析出客户业务中存在的安全问题。

我们将根据客户公司的安全需求,然后实施有效的诊断服务来评估客户业务安全现状,找出当前客户业务与安全实践存在的差距,为客户制定相应的安全解决方案。



安全评估服务介绍

基线核查服务:结合***和行业要求,通过工具+人工的方式对信息系统的资产进行安全基线核查与分析,并提供相应的安全整改建议。

渗透测试服务:依据各行业渗透测试实践,通过工具辅助,主要以人工测试的方式,对客户***下的应用系统进行非***性攻击测试。

安全巡检服务:针对客户已有的业务系统及资产提供周期性***安全检测服务,包含漏洞识别、基线核查、安全设备日志分析,并提供安全巡检报告。



风险分析的原理

风险分析中要涉及资产、威胁、脆弱性三个基本要素。每个要素有各自的属性,资产的属性是资产价值;威胁的属性可以是威胁主体、影响对象、出现频率、动机等;脆弱性的属性是资产弱点的严重程度。风险分析的主要内容为:

对资产进行识别,并对资产的价值进行赋值;

对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值;

对脆弱性进行识别,并对具体资产的脆弱性的严重程度赋值;

根据威胁及威胁利用脆弱性的难易程度判断安全事件发生的可能性;

根据脆弱性的严重程度及安全事件所作用的资产的价值计算安全事件造成的损失;

根据安全事件发生的可能性以及安全事件出现后的损失,计算安全事件一旦发生对***的影响,即风险值。





商户名称:多面魔方(北京)技术服务有限公司

版权所有©2025 产品网