1. 风险评估
对信息系统提供风险评估服务,基于业务安全需求,系统地分析信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平。
2. 渗透测试
通过模拟攻击者的方法,选择不影响业务系统正常运行的攻击方式方法,对被评估信息系统进行估测试,以期发现和挖掘系统中存在的重要漏洞,帮助用户及时解决系统的安全隐患和问题。
3. 网络安全测评
依据委托方的特定需求,对信息系统的安全配置、安全策略、安全审计、访问控制、数据安全、应用安全等方面进行专项安全测评,并提交测评报告。
4. 等级保护差距分析
依据国家标准GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》和行业标准GD/J 038-2011《广播电视相关信息系统安全等级保护基本要求》,以及被评估信息系统的定级情况进行评估和差距分析,为系统达到等级保护相关标准要求提供技术分析和科学建议。
5. 网络安全产品认证评估
对广电行业使用的网络安全产品,依据行业特点、业务需求和相关技术标准规范,提供产品认证评估服务。对通过认证评估的产品,企业可申请获得“中国广电认证”产品认证证书。
6. 网络安全技术方案评估
根据国家和行业网络安全相关标准,针对信息系统网络安全技术方案的主要内容,从合理性、可行性、先进性等方面进行技术评审,并对方案提出改进建议。
7. 源代码安全技术审计
检查软件源代码中的安全缺陷,通过自动化工具或者人工审查的方式,核查软件程序源代码是否存在安全隐患,或者编码不规范的地方,对程序源代码逐条进行检查和分析,挖掘这些源代码缺陷可能引发的安全漏洞,并提供代码修改措施和建议。