信息安全测评服务简介.docxVIP

  • 11
  • 0
  • 约3.71千字
  • 约 9页
  • 2021-11-10 发布于河北
  • 举报
信息安全测评服务简介 信息平安测评和效劳 信息平安测评和效劳清单 序号效劳名称内容 1 信息平安风险评估系统平安评估 2 信息平安加固平安加固 3 信息平安询问效劳信息系统规划和平安管理建立 4 日常平安运维效劳系统维护监控和平安防护 5 应急响应效劳平安应急 6 人员培训平安技能培训 一、信息平安测评和效劳内容 1、信息平安风险评估 对客户单位全部信息系统进展风险评估,每半年评估一次,评估后出具具体的评估报告。评估范围为全部业务系统及相关的网络平安资产,内容详细包括:(1)破绽扫描:通过工具对网络系统内的操作系统、数据库和网站程序进展自动 化扫描,发觉各种可能遭到黑客利用的各种隐患,包括:端口扫描,破绽扫描,密码破解,攻击测试等。 (2)操作系统核查:核查操作系统补丁安装、进程、端口、效劳、用户、策略、 权限、审计、内核、恶意程序等内容,对用户当前实行的风险掌握措施和管理手段的效果进展评估,在针对性、有效性、集成特性、标准特性、可管理特性、可规划特性等六个方面进展评估。 (3)数据库核查:主要是对数据库管理系统的权限、口令、数据备份与复原等方 面进展核查。 (4)网络及平安设备核查:网络及平安设备核查主要是针对网络及平安设备的访 问掌握策略进展检查,确定是否开放了网站效劳以外的多余效劳。 (5)病毒木马检查:通过多种方式对机器内异样进程、端口进展分析,推断是否 是木马或病毒,讨论

文档评论(0)

1亿VIP精品文档

相关文档