15360494010
簡(jiǎn)要描述:廣電計量可為各行業(yè)和領(lǐng)域提供應用軟件信息安全測試服務(wù),對應用軟件的安全性進(jìn)行測試,出具第三方測試報告。
相關(guān)文章
Related Articles詳細介紹
品牌 | 廣電計量 |
---|
服務(wù)范圍
應用軟件信息安全測試服務(wù):
滲透測試
漏洞掃描
代碼審計
驗收測試
安全審查
上線(xiàn)前安全檢測
服務(wù)對象
應用軟件信息安全測試服務(wù):
WEB網(wǎng)站
操作系統
數據庫軟件
中間件
手機APP
服務(wù)依據
GB/T 25000.51-2016《系統與軟件工程 系統與軟件質(zhì)量要求和評價(jià)(SQuaRE) 第51部分:就緒可用軟件產(chǎn)品(RUSP)的質(zhì)量要求和測試細則》
GB/T 28452-2012《信息安全技術(shù) 應用軟件系統通用安全技術(shù)要求》
GB/T 34975-2017《信息安全技術(shù) 移動(dòng)智能終端應用軟件 安全技術(shù)要求和測試評價(jià)方法》
服務(wù)周期
每輪測試服務(wù)周期為5個(gè)工作日,報告編寫(xiě)2個(gè)工作日(具體服務(wù)周期請咨詢(xún)技術(shù)人員)
服務(wù)內容
WEB應用 | 手機APP |
OWASP TOP 10 | 安裝及卸載安全 |
用戶(hù)身份鑒別 | 鑒別機制 |
抗抵賴(lài) | 訪(fǎng)問(wèn)控制 |
自主訪(fǎng)問(wèn)控制 | 數據安全 |
標記 | 運行安全 |
強制訪(fǎng)問(wèn)控制 | Cookie安全 |
安全審計 | 會(huì )話(huà)安全 |
用戶(hù)數據完整性保護 | 日志安全 |
用戶(hù)數據保密性保護 | 第三方安全 |
備份與故障恢復 | |
攻擊性安全檢測分析 |
服務(wù)優(yōu)勢
具備CNAS、CMA資質(zhì),可出具認可報告
具備CCRC風(fēng)險評估、安全集成、安全運維、應急處置服務(wù)資質(zhì),可出具相關(guān)檢測報告
具備ISO 27001、ISO 20000、ISO 9001等服務(wù)資質(zhì),管理體系完善
提供“咨詢(xún)-檢測-運營(yíng)-培訓"一站式信息安全技術(shù)服務(wù)
擁有多名國際專(zhuān)家,核心團隊來(lái)自于頭部安全公司和檢測機構,具有豐富的行業(yè)資源和技術(shù)能力,具備資深的國際認證咨詢(xún)和檢測服務(wù)經(jīng)驗
主導和參與國家、行業(yè)、團體標準修訂100+項,其中信息安全領(lǐng)域15項
提供“標準化+定制化"特色服務(wù)
承擔通信、電力、軌道交通、汽車(chē)、金融、醫療、能源、政企、軍工等領(lǐng)域大型項目,服務(wù)經(jīng)驗豐富
全國布局五大實(shí)驗室,覆蓋全國提供服務(wù),提供就近就地、快速響應的服務(wù)
客戶(hù)收益
挖掘應用軟件中存在的安全漏洞和風(fēng)險,并進(jìn)行相關(guān)的安全加固工作
為項目驗收提供檢測依據
為等保測評和風(fēng)險評估提供應用軟件檢測基礎
輔助APP上架應用商店
提高產(chǎn)品競爭力
提高安全防護、降低安全事件帶來(lái)的影響
響應國家政策、踐行APP專(zhuān)項整治活動(dòng)
服務(wù)案例
某省煙草某辦案系統系列安全檢測
某通信企業(yè)信發(fā)系統安全檢測
某企業(yè)QHSE管理系統安全檢測
某特殊產(chǎn)品系統安全檢測
某云服務(wù)商某管理系統上線(xiàn)前安全檢測
交通行業(yè)某產(chǎn)品開(kāi)源代碼安全維護與漏洞檢測技術(shù)研究
某電力龍頭大數據服務(wù)系統安全檢測
產(chǎn)品咨詢(xún)
電話(huà)
微信掃一掃