Trang Chủ > Tư Vấn > Khảo Sát & Đánh Giá


Dịch vụ Khảo Sát & Đánh Giá bảo mật của E-CQURITY là biện pháp đánh giá hiệu quả thực hiện chính sách bảo mật của hệ thống. Chuyên gia chúng tôi sẽ khảo sát và đánh giá các công nghệ hoặc phần mềm của hệ thống mạng khách hàng để đảm bảo chúng hoạt động một cách an toàn và phù hợp với chính sách bảo mật của công ty. Hai phần chính mà các chuyên gia tập trung vào việc khảo sát & đánh giá bảo mật là: thiết bị hệ thống và phần mềm.

Thiết Bị Hệ Thống

E-CQURITY cung cấp kiểm tra bảo mật rộng rãi cho các thiết bị hệ thống và công nghệ. Dịch vụ khảo sát và đánh giá bảo mật của chúng tôi bao gồm và không hạn chế các thiết bị sau:

  • Tường lửa
  • Router
  • Thiết bị không dây
  • Hệ thống báo động xâm nhập (IDS)
  • Hệ thống chống xâm nhập (IPS)
  • Máy chủ
  • Máy người dùng cuối

Phần Mềm

Khoảng 80% sự cố liên quan tới bảo mật của hệ thống mạng là xuất phát từ các lối của phần mềm. Đi cùng với sự phát triển không ngừng của internet và thương mại điện tử, bảo mật phần mềm trở thành vấn đề cấp bách hơn. Mặc dù tầm quan trọng của bảo mật được đề cao như vậy, nhưng các ứng dụng va phần mềm được sản xuất mỗi ngày vẫn bị dính nhiều lỗ hổng nghiêm trọng bởi quy trình kiểm tra chất lượng phần mềm thường bị bỏ qua.

E-CQURITY đưa ra hai phương án kiểm tra bảo mật phần mềm để phát hiện và loại trừ các lỗi bảo mật của phần mềm nhằm đảm bảo tính ổn định của hệ thống đó là: blackbox và whitebox (mã nguồn). Phương án Blackbox bao gồm việc dịch ngược phần mềm và phương án Whitebox hoặc còn được gọi là rà soát mã nguồn đòi hỏi chuyên gia của chúng tôi xem xét và kiểm tra mã nguồn của ứng dụng để truy tìm lỗ hổng.

Các chuyên gia tư vấn của E-CQURITY sẽ giúp bạn kiểm tra một số lỗi bảo mật thường gặp sau đây:

  • Buffer overflow
  • Format string
  • Race conditions
  • Denial-of-Service errors
  • Privilege escalation
  • Weak cryptography
  • Unsecured network communication
  • Malicious code
  • Access control
  • Code injection
  • SQL injection
  • OS injection
  • Configuration
  • Authentication errors
  • Cookies manipulation

VIA Agent Login