服务热线
- 服务电话:0756-3391906
- 软件测试技术:0756-3391891
- 嵌入式软件测试:0756-3391732
- 网络测试技术:0756-3396982
- 监督电话:0756-3391848
- 软件业务服务:0756-3391906
- 网络业务服务:0756-3396981
珠海市和高新区关键信息基础设施网络安全抽查取得技术突破
来源:评测中心 发布时间:2020-09-25 11:45:40
2020年8月,评测中心受中共珠海市委网络安全和信息化委员会办公室(以下简称“网信办”)以及珠海(国家)高新技术产业开发区管理委员会党政办公室(以下简称“高新区党政办”)的委托,分别对其指定的23个网站/系统进行关键信息基础设施网络安全抽查(网信办指定8个,高新区党政办指定15个)。目前已完成其中的18个网站/系统的安全扫描(网信办指定的4个,高新区党政办指定的14个),剩余抽查工作正在有序推进中。
本年度,评测中心在原有使用WEB安全漏洞扫描工具进行动态扫描的基础上,引入源代码安全静态扫描工具进行补充的方式,探索是否能提升关键信息基础设施网络安全抽查的效果。以本次安全扫描的某医院网站为例,WEB安全漏洞扫描工具定位19个安全漏洞,源代码安全静态扫描工具补充检测出366个安全漏洞。两种技术手段配合使用可以精准发现系统从代码编写到系统部署配置过程中存在的安全隐患。