<video id="j8n4h"><output id="j8n4h"><delect id="j8n4h"></delect></output></video>

  1. <span id="j8n4h"></span>
    <label id="j8n4h"><samp id="j8n4h"></samp></label>

    <span id="j8n4h"></span>
    
    
    <bdo id="j8n4h"><meter id="j8n4h"></meter></bdo>
    <label id="j8n4h"></label>
  2. 歡迎光臨,深圳市一航網絡信息技術有限公司!
    關注一航
    一航網絡微信二維碼

    一航網絡

    400-870-6298
    當前位置:首頁 >**集團財務公司信息安全改造項目 返回列表

    **集團財務公司信息安全改造項目

    發布日期:2021/4/23 12:11:04    點擊:

          針對**財務公司的消費信貸系統、電子商業匯票 、網上審批、網上支付、建行Winbridge、MBP銀企平臺、工行NC、建行外聯平臺、征信報送業務系統,一航網絡軟件測評中心針對用戶需求,對**集團財務公司核心應用系統進行了漏洞掃描和滲透測試等非破壞性安全測試。

          一、測試方法

            本次滲透測試的測試方法和內容將包括:

            1、應用系統相關信息收集與分析

            2、口令強度測試

            3、遠程溢出攻擊測試

            4、本地權限提升測試

            5、邏輯驗證攻擊測試

            6、SQL注入攻擊測試

            7、XSS跨站腳本攻擊測試

            8、Cookies欺騙攻擊測試

            9、網絡數據傳輸安全性測試


          二、風險控制措施

            本次安全測試由于采用可控制的、非破壞性質的安全測試,因此不會對財務公司業務造成嚴重的影響。在安全測試結束后,系統將保持正常運行狀態。同時采取以下手段保證安全測試對系統的影響最小化:

            1、在安全測試進行之前對系統穩定性進行測試。

            2、避免采用大規模探測或DOS攻擊方式進行測試。

            3、在安全測試結束之后對系統進行測試,驗證系統可穩定進行。

            4、不采取有損傷性的測試手段和方法。

            5、采用空閑時間段,避免了高峰時期的事故影響。


    0.png


                

          

           三、測試結果

            經過對幾個核心應用系統的滲透測試進行的全面檢測和分析,安全狀況不容樂觀,系統存在嚴重的漏洞和安全隱患.....。

           

          四、安全建議


            基于本次應用評估的結果,經一航網絡安全項目小組討論,建議如下:

            1、思考是否變更網站安全的管理模式,加強網站安全管理。

            2、強化統一的安全組織結構,明確全員的安全策略,建立起安全文化。

            3、所有系統均應考慮目前互聯網上最普遍的XSS攻擊和SQL注入攻擊,對用戶提交的數據合法性進行過濾,并制定安全開發手冊規范安全開發流程。

            4、建立統一的安全體系,做到可評估、可測量、可控制并持續改進。

            5、定期檢測網站、數據庫是否存在安全缺陷、惡意代碼。



          五、安全建議

            1、 過濾或轉換用戶提交數據中的HTML代碼,如特殊符號"<>:|'等特殊符號

            2、 限制用戶提交數據的長度 

            3、禁止調用遠程頁面,建議使用數字參數來調用內部頁面

            4、上傳文件校驗文件的內容是否為圖片,并且圖片內容無腳本代碼。


           

           一航網絡軟件測評中心,是一家[ 全具備CMA資質 ]的第三方軟件測評服務機構,具有檢驗檢測機構資質認定(CMA)證書資質,具備為企業提供軟件測試、功能測試的服務能力,出具的軟件測試報告(包括軟件登記測試報告、科技項目驗收測試報告、科技成果鑒定測試報告、性能測試報告、確認測試報告等)均可全國通用。

           為了減少您的人力和物力成本,我們可以為您提供上門測試、遠程測試服務。

           服務區域:[ 全國范圍 ]

           服務熱線:[ 400-850-9950 ]



  3. 上一篇 : Cone Beam CT項目
  4. 下一篇 : 門戶網站資產交易系統項目
  5. 主站蜘蛛池模板: 国产精品亚洲综合一区| 伊人久久大香线蕉综合电影 | 制服丝袜人妻综合第一页| 亚洲av无码国产综合专区| 亚洲精品天天影视综合网| 国产综合激情在线亚洲第一页| 国产成人亚洲综合在线| 精品国产国产综合精品 | 婷婷国产天堂久久综合五月| 久久婷婷五月综合色精品| 色综合久久久无码中文字幕 | 亚洲国产成人九九综合| 五月综合激情婷婷六月色窝 | 久久综合五月婷婷| 色综合无码AV网站| 国产精品天干天干综合网| 丁香五月综合缴情综合| 久久综合色之久久综合| 久久桃花综合桃花七七网| 久久综合九色综合精品| 国产激情电影综合在线看| 亚洲综合色婷婷在线观看| 99久久综合狠狠综合久久aⅴ| 综合国产在线观看无码| 欧洲亚洲综合一区二区三区| 97久久天天综合色天天综合色| 亚洲综合成人网在线观看| 一本一道久久综合狠狠老| 国产精品亚洲综合一区在线观看| 国产成人精品综合久久久久| 色欲香天天综合网无码| 亚洲综合色区中文字幕| 久久亚洲综合色一区二区三区 | 日韩字幕一中文在线综合| 狠狠色狠狠色综合日日五| 91精品国产综合久久久久| 色婷婷综合久久久中文字幕| 91精品国产综合久久婷婷| 一本一本久久aa综合精品| 亚洲狠狠综合久久| 亚洲综合欧美色五月俺也去|