IT安全漏洞检查报告函[5篇].docxVIP

  • 1
  • 0
  • 约7.52千字
  • 约 13页
  • 2026-09-12 发布于江苏
  • 举报

第=PAGE1*2-11页(共=NUMPAGES1*22页)

PAGE

IT安全漏洞检查报告函[5篇]

IT安全漏洞检查报告函第(1)篇

尊敬的_____:

本函就2023年第四季度IT基础设施安全漏洞专项检查结果向您正式提交报告。依据ISO/IEC27001:2022标准及NISTSP80053修订版要求,信息安全保障中心(ISO27001注册号:AC2023ITSC017)对贵司驻扎式云平台(ZonesID:CPH2023VS08)、混合办公终端(设备序列号:TA2023EP37)及API接口(版本v2.3.1)进行了三重验证扫描,覆盖时间范围为2023年11月1日至11月30日。

一、关键漏洞详述

1.中危漏洞(CVSS评分6.47.5):

证书私钥泄露(CVE202328961):SSLCert工具检测到贵司生产环境(IP:5)的LetsEncrypt证书私钥(Size:3072bit)可通过未加密API请求(路径:/api/v2.3.1/auth/refresh)导出,已证实存在横向渗透风险。建议72小时内更换等方式密钥管理方案(如HashiCorpVault),并补充OCSP响应验证机制。

滑动窗口ρ值漏洞(CVE202141773变体):在测试环境(子网:/26)的AliceBob协议实现中,检测到ρ值计算重复率达

文档评论(0)

1亿VIP精品文档

相关文档