核心优势
检测中心实验室配备国内外的前沿分析检测设备,检测报告获得CNAS、CMA双重认证,国际互认。
检测流程
本文详细介绍了PaaS平台安全性检测的重点专项验收相关技术要求,包括检测项目、检测范围、检测方法和检测仪器设备等内容,为PaaS平台的安全性评估和验收提供参考依据。
检测项目
身份认证机制、访问控制策略、数据加密传输、数据存储安全、漏洞扫描检测、入侵检测系统、安全审计日志、防病毒软件、防火墙配置、入侵防御系统、数据备份与恢复、安全基线检查、系统更新管理、权限最小化原则、密码策略符合性、跨站脚本攻击防护、跨站请求伪造防护、SQL注入防护、DDoS攻击防护、逻辑炸弹检测、缓冲区溢出防护、命令注入防护、文件上传漏洞、跨站会话固定防护、XML外部实体注入防护、拒绝服务攻击防护、安全配置核查、数据脱敏处理、安全培训记录、应急响应预案、安全事件报告、物理安全防护、网络安全隔离、应用安全测试、代码安全审计、第三方组件安全评估、API接口安全验证、无线网络安全、日志分析系统、安全信息与事件管理、数据防泄漏、权限隔离机制、数据完整性保护、无障碍安全设计
检测范围
云计算平台、虚拟化技术、容器编排工具、微服务架构、分布式系统、大数据平台、人工智能应用、物联网平台、区块链技术、企业级应用系统、政务信息系统、金融信息系统、医疗信息系统、教育信息系统、电子商务平台、社交媒体平台、在线视频平台、网络游戏平台、移动应用平台、API网关、负载均衡器、数据库管理系统、消息队列系统、缓存系统、分布式文件系统、监控系统、日志管理系统、自动化运维平台、配置管理工具、持续集成工具、持续交付工具、DevOps平台、安全运营中心、漏洞管理平台、风险评估工具、渗透测试工具、安全态势感知平台、安全数据采集系统、安全事件关联分析系统、安全合规检查系统、数据备份系统、数据恢复系统、灾备系统、身份认证系统、访问控制系统、加密系统、防火墙系统、入侵检测系统、入侵防御系统、安全审计系统、安全信息和事件管理系统、数据防泄漏系统、终端安全管理平台、云安全管理平台、应用安全防护平台、数据安全防护平台、网络安全防护平台、物理安全防护系统、无线网络安全系统、API安全防护系统、代码安全审计系统、第三方组件安全评估系统、应急响应系统、安全培训系统、安全事件报告系统
检测方法
渗透测试:模拟黑客攻击检测系统漏洞
漏洞扫描:自动检测系统已知漏洞
代码审计:审查源代码发现安全缺陷
安全配置核查:验证系统配置符合安全标准
风险评估:评估系统安全风险等级
安全基线检查:检查系统符合安全基线要求
压力测试:测试系统在高负载下的安全性
日志分析:分析系统日志发现异常行为
应急响应演练:模拟安全事件进行应急响应测试
第三方组件检测:检测第三方组件的安全漏洞
检测仪器设备
渗透测试工具:用于模拟攻击检测系统漏洞
漏洞扫描器:自动扫描系统漏洞并报告
代码审计工具:自动审查代码发现安全缺陷
安全配置核查工具:验证系统配置符合安全标准
风险评估工具:评估系统安全风险等级
安全基线检查工具:检查系统符合安全基线要求
压力测试工具:测试系统在高负载下的安全性
日志分析系统:分析系统日志发现异常行为
应急响应演练系统:模拟安全事件进行应急响应测试
第三方组件检测工具:检测第三方组件的安全漏洞
