要確定保護的對象(或者資產)是什么?它的直接和間接價值如何?
資產面臨哪些潛在威脅?導致威脅的問題所在?威脅發(fā)生的可能性有多大?
資產中存在哪些弱點可能會被威脅所利用?利用的容易程度又如何?
一旦威脅事件發(fā)生,組織會遭受怎樣的損失或面臨怎樣的負面影響?怎樣將風險帶來的損失降低到最低程度?
對企業(yè)相關運維、開發(fā)、管理等人員進行訪談,發(fā)現企業(yè)日常工作、流程、管理、制度等存在的安全隱患。
檢查企業(yè)相關制度文檔,發(fā)現企業(yè)管理、流程等存在的安全問題。
風險評估服務包含滲透測試、基線檢查、漏洞掃描、安全訪談等內容。
通過基線檢查,發(fā)現企業(yè)網絡、主機、系統(tǒng)、應用等存在的錯誤配置、不符合項、弱口令等問題。
通過滲透測試,發(fā)現企業(yè)網絡、主機、系統(tǒng)、應用等存在的安全隱患。
通過漏洞掃描,發(fā)現企業(yè)網絡、主機、系統(tǒng)、應用等存在的安全漏洞。
提供專業(yè)的安全評估報告。
真誠為客戶著想
提供專業(yè)、快捷的服務。
掃一掃,關注維平公眾號
電話:0531-88689637
地址:濟南市高新區(qū)舜華路879號山東省大數據產業(yè)基地D棟504