核心优势
检测中心实验室配备国内外的前沿分析检测设备,检测报告获得CNAS、CMA双重认证,国际互认。
检测流程
针对漏洞挖掘安全设备的样品检测,旨在通过产学研合作的平台,对设备的功能完整性、检测效率及安全性进行严格验收。本文详细阐述了检测项目、覆盖范围、核心方法及所需仪器设备,确保设备符合行业标准与验收要求。
检测项目
Web应用漏洞扫描、主机漏洞扫描、网络流量分析、蜜罐诱捕测试、入侵检测响应测试、日志入侵检测分析、防病毒引擎检测、漏洞利用模拟、攻击溯源分析、误报率测试、漏报率测试、响应延迟测试、并发连接数测试、吞吐量性能测试、协议解析准确性、加密流量分析、文件上传漏洞检测、SQL注入检测、XSS跨站脚本检测、命令执行漏洞验证、内存溢出攻击模拟、缓冲区溢出测试、逻辑漏洞挖掘、权限绕过测试、弱口令暴力破解测试、配置安全隐患扫描、组件漏洞检测、供应链安全验证、PnP测试、二维码安全检测、社交工程学分析、会话劫持检测、中间人攻击模拟、CSRF跨站请求伪造检测、SSO单点登录安全测试、API接口安全扫描、运维后台越权访问检测、文件包含漏洞检测、RCE远程代码执行检测、XDR威胁响应检测、DLP数据防泄漏检测、UEBA用户实体行为分析检测。
检测范围
终端安全检测设备、防火墙产品、入侵防御系统、行为分析系统、大数据安全分析平台、云安全审计系统、态势感知平台、统一威胁管理网关、上网行为管理设备、VPN安全网关、无线安全接入控制器、安全情报共享平台、漏洞挖掘自动化工具、漏洞挖掘溯源系统、恶意代码分析系统、代码安全审计平台、移动终端安全检测、工业控制系统安全监测、物联网安全探针、车联网安全检测、工控协议解析设备、数据库审计系统、数据库防火墙、网站篡改检测设备、网页防篡改系统、邮件安全网关、堡垒机、VPN网关、审计日志分析系统、等保测评辅助系统、合规性检测系统、网络安全态势感知、高级持续性威胁检测、零信任架构验证、国产化密码算法检测、边缘安全网关、下一代防火墙、抗DDoS攻击设备、网页防爬虫系统、数据安全治理平台、API网关安全检测、工控安全防护网关、卫星通信安全监测、网络准入控制系统、DNS安全防护系统、邮件网关检测、URL过滤设备、上网行为审计设备、VPN设备检测、安全隔离与信息交换设备、日志审计系统、数据库审计系统、堡垒机审计系统、终端管理系统、上网行为管理系统、Web应用防火墙、抗DDoS设备、防火墙设备、入侵检测设备、入侵防御设备、VPN设备、态势感知平台、日志审计平台、内容安全审计系统。
检测方法
黑盒测试:完全不了解系统内部结构,仅通过输入数据观察输出结果。
白盒测试:完全了解系统源代码和内部逻辑结构,进行精细分析。
灰盒测试:结合白盒和黑盒测试,利用部分内部信息进行验证。
渗透测试:模拟黑客攻击,验证安全防御机制的可用性。
协议分析:对网络流量进行解码、统计和分析,提取特征数据。
日志审计:对系统日志进行收集、解析和关联分析,发现异常行为。
流量捕获与分析:使用嗅探工具抓取网络数据包,分析攻击痕迹。
模糊测试:向程序输入随机、半随机或特殊构造的数据,寻找异常崩溃。
抽样检测:从大量数据中随机抽取样本进行漏洞检查,评估整体风险。
自动化扫描:利用脚本或工具批量检测已知漏洞特征。
检测仪器设备
脉冲注入器:产生各种网络攻击流量,测试设备抗攻击能力。
网络分析仪:深度分析网络数据包,进行协议解码和统计。
日志审计服务器:集中收集、存储和归档系统日志,便于分析。
漏洞扫描器:自动化识别系统中的已知漏洞和配置错误。
应用性能监控工具:实时监控应用运行状态,检测性能瓶颈。
数字示波器:高精度测量电信号,分析电路板安全特性。
电磁兼容测试仪:检测设备在电磁环境下的干扰和抗扰度。
固件读写器:读取和提取设备的嵌入式固件,进行逆向分析。
环境应力筛选设备:在高温、低温等环境下测试设备稳定性。
数据包生成器:模拟不同类型的网络协议数据包,进行负载测试。
