服务介绍
供应链安全检测服务需求分析

供应链安全实践中的采购、供应商管理和供应链质量与现实世界交错纵横,存在供应链连续性不稳定、供应链质量不佳、软硬件有漏洞、数据易泄露等安全风险,为确保供应链产品安全质量,需要专业检测人员在特定的、具备检测条件的环境下进行产品检测,以保障检测的全面、客观、中立。



服务内容
漏洞检测
开展众测计划,组织众测人员和自有人员,通过动态检测和静态检测,检查软件、系统或网络来识别由漏洞引起的安全风险,并输出漏洞仓库。
基准检测
● 硬件基准检测:依据最佳实践、国标和行标,从安全要求、功能安全、安全功能等维度进行检测,识别并处理身份、网络、数据等安全风险。
● 软件基准检测:依据国家标准、CNNVD标准、CWE标准、OWASP标准,对软件的源代码、成分、通讯协议、运行环境等进行检测,发现并解决恶意代码、漏洞、缺陷等安全问题。
场景检测
根据业务特性和设备,进行业务场景构建及模拟、入侵与攻击模拟(BAS),找出业务中的薄弱之处,并输出检测结果。