
主要业务
基础设施
安全产品

安全服务
专业技术团队,攻击者视角,全方位深度挖掘信息系统安全隐患。

漏洞扫描

渗透测试
渗透测试服务(黑盒测试)是指在客户授权许可的情况下,安全专家将通过模拟黑客攻击的方式,在没有网站代码和服务器权限的情况下,对企业的在线平台进行全方位渗透入侵测试,来评估企业业务平台和服务器系统的安全性。

移动APP检测
随着移动互联网的高速发展,手机APP己成为了人们生活中密切相关的一部分,同时移动AP安全问题也愈发突出,移动应用恶意破解、重打包、核心代码泄露、恶意代码注入、APP劫持、数据泄漏等网络安全风险和安全事件层出不穷。

代码审计
通过分析源代码,挖掘代码中存在的安全缺陷以及规范性缺陷。找到普通安全测试所无法发现的如二次注入、反序列化、xml 实体注入等安全漏洞。
Fortify SCA是一个静态的、白盒的软件源代码安全扫描工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流对应用软件的源代码进行静态的分析。分析的过程中与它编写的软件安全漏洞规则集进行全面地匹配、查找,从而将源代码中存在的安全漏洞扫描出来。
扫描的结果中不但包括详细的安全漏洞信息,还有相关漏洞的说明,以及修复意见。

信息安全风险评估
从风险管理角度,运用科学的方法和手段,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的防护对策和整改措施,防范和化解信息安全风险,或将风险控制在可接受的水平。

数据安全风险评估

数据安全风险评估流程

个人信息保护影响评估
标识使用注意事项
在评估对应业务场景个人信息保护影响评估报告、合规展示界面等使用“PIA标识”,同时可选择设置链接等形式将 其获得的 “PIA标识”链接至PIA专题工作相关介绍页面。企业不得脱离该标识说明的含义使用该标识否则该标识视为自动失效,并将由PIA专题工作发起方收回。

个人信息保护合规审计

个人信息保护合规审计
个人信息保护合规审计指引
审查项:共涉及26个重点审查领域,对个人信息保护合规审查内容作出明确、细化规定。
认证咨询
专业咨询顾问团队,精细化管理与策略性改进,增强企业的国际竞争力。

认证咨询
IS09001
IS09000为企业提供了一种具有科学性的质量管理、质量保证方法和手段,可用以明确内部岗位职责,提高内部管理水平和整体绩效,确保产品质量,增进顾客满意度。
认证咨询
IS027001
IS027001,全称为信息安全管理体系(ISMS)认证,该标准旨在帮助组织建立、实施、维护和持续改进信息安全管理体系,以确保组织的信息。
认证咨询
IS027701
IS027701是个人信息管理系统 (PIMS) 的标准,IS027701认证要求组织建立个人信息管理体系,确保个人信息处理活动符合相关法律法规要求,降低违法违规的风险。
认证咨询
1S020000
IS020000,全称为信息技术服务管理体系认证,该标准为企业提供了清晰的管理框架,用于优化I服务交付和保障,从而提高业务性能和客户满意度。
认证咨询
CMMI3认证
CMMI3认证全称为软件能力成熟度模型集成三级认证,为企业建立规范、高效的软件开发过程体系,确保开发过程的标准化和规范化,从而减少返工和错误,提高开发效率。
等保流程
密评流程
软件测试
测试依据
1、GB/T25000.51-2016《系统与软件工程系统与软件质量要求和评价 (SQuaRE) 第51部分;就绪可用软件产品 (RUSP) 的质量要求和测试细则》
2、被测系统需求规格说明书。

客户收益
公司简介



