网络安全风险评估服务
北京国泰网信科技股份有限公司具有中国网络安全审查技术与认证中心信息安全风险评估二级资质,可为客户提供基于等级保护的评估工作,协助客户完成等保的测评和后期的监督检查。并可以结合客户行业的业务特点和系统现状对客户的整体信息系统进行安全风险评估,识别和评估信息资产的重要性、安全威胁的可能性、安全脆弱性的严重程度、以及安全控制措施的有效性等要素,对所有评估中发现的不可接受风险给出对应的安全处置和加固建议,协助客户提升对重要信息系统或者关键信息基础设施的安全风险管理和安全保障能力





信息安全渗透测试内容:
操作系统:对Windows、Solaris、Aix、Linux等操作系统本身进行渗透测试;
数据库系统:对MS-SQL、Oracle、MYSQL、SYBASE等数据库系统进行渗透测试;
应用系统:对各种应用系统,如ASP、CGI、JSP、PHP等网站应用进行渗透测试;
网络设备:对路由器、防火墙、入侵检测系统等网络设备进行渗透测试。
信息系统渗透测试类型:
第一类型:互联网渗透测试,是通过互联网发起远程攻击,比其它类型的渗透测试更能说明漏洞的严重性;
第二类型:内网渗透测试,通过接入内部网络发起内部攻击。