风险评估
在客户授权后,结合工具及专家服务对用户业务进行安全风险发现,提供安全加固建议,提升整体安全能力。包含云安全风险评估、暴露面风险评估、防御能力风险评估、安全检查等服务。
应用场景
各类信息化资产梳理

复杂业务环境或安全架构模式下,了解单位或组织信息化及数字资产对外暴露面情况,规避未知资产、影子资产、数据泄漏等带来的安全风险。

资产脆弱性深度发现

想要了解单位或组织在数据中心、云供应商,组织员工、供应链、第三方合作商等存在的公开暴露面及威胁(IP、应用、漏洞、配置等)。

云服务安全策略分析

针对单位或组织在不同云供应商存在的安全策略风险进行动态巡检,识别云服务存在的配置不当风险,如云密钥泄露、存储桶、安全产品等。

漏洞研判及治理

站在攻防视角,实战分析漏洞攻击真实危害性,提供漏洞修复必要性参考,单位或组织漏洞治理实践参考。

敏感数据泄露监测

提供互联网等数据泄露监测能力,帮助识别单位或组织云密钥、源码泄露、员工凭据等的数据和信息泄露风险事件。

供应链资产安全管理

分析、监测和识别单位或组织在供应链供应商、第三方合作商等公开暴露面及威胁,如供应链员工合作账号泄露及合作系统、采购产品风险。

安全防御体系有效性验证

通过攻击模拟帮助单位或组织评估网络安全防御态势,及时发现存在的策略问题或防护漏洞,找出防御措施的不足,优化攻击链路上的薄弱点。

服务内容
物理环境风险评估
暴露面风险评估
防御有效性评估
云安全检查服务