甘肃税务年互联网应用系统众测服务采购项目
项目所在采购意向:
国家税务总局甘肃省税务局年至月政府采购意向
采购单位:
国家税务总局甘肃省税务局
采购项目名称:
甘肃税务年互联网应用系统众测服务采购项目
预算金额:
.万元(人民币)
采购品目:
测试评估认证服务
采购需求概况 :
甘肃税务年互联网应用系统众测服务采购项目是众测服务是指利用采购第三方安全服务厂商漏洞测试服务,依托安全服务厂商注册和管理的全国专业安全专家(又称“白帽子”),通过“白帽子”,模拟真实网络安全攻击,从而发现黑客入侵互联网应用系统的潜在可能途径和应用系统存在的各种安全威胁漏洞。“白帽子”能够识别计算机系统或网络系统中的安全漏洞,但并不会恶意利用,而是通过正规途径反馈,帮助我省互联网应用系统漏洞修复,确保应用系统的安全。“白帽子”测试以人工渗透为主,工具为辅。 众测服务过程有项目发布、漏洞上报、审核修复、漏洞回检和报告阶段。项目发布是根据安全需求,向白帽子发布测试要求、时间、测试范围、测试行为等内容,并从平台注册的白帽中严格筛选出名技术实力过硬的白帽子和安全专家在指定时间与范围内对业务系统进行渗透测试。漏洞上报是白帽子通过对业务系统测试,对发现的业务开发缺陷、错误、漏洞等向测试平台报送。审核修复是指用户实时查看漏洞信息与修复方案,对漏洞内容、数量、危害等级等进行确认。漏洞回检是用户在漏洞修复后,众测团队协同进行漏洞复测,确保每一个漏洞都被完全修复,且未产生新的漏洞问题。项目报告是在众测完成后,众测团队对测试中发现的问题进行梳理汇总,提供详细的项目安全测试总结报告,对用户现有问题进行分析,并对未来的安全建设提供有效建议。 通过采购众测服务,深入挖掘我省互联网应用存在的安全风险和漏洞,多角度、多思路、集思广益地发现更多隐匿问题,针对发现的安全风险和漏洞,提供可落地的、详细的修复方案,在被黑客发现和利用之前,及时修复安全漏洞。 此项目将采购年次的众测服务,对我....
快捷阅读