Loading color scheme

程式系統開發

網路弱點掃描程式
利用弱點掃描工具,並配合其他常用之工具與指令,協助客戶掃描網路環境中,各種網路設備與系統主機檢測是否存在已知的弱點,並透過專業的結果分析,提供客戶有效可行的改善方案,以達到降低資安風險的目的。

遠端偵測更新弱點資料庫。針對評估對象做基本的資訊蒐集,確保評估過程之安全性與結果之正確性。

 (一) 依據不同的系統、設備、網段、類別或重要性,設定合適的掃描政策:針對路由器、防火牆、微軟Windows Server、UNIX系統伺服器及網路設備進行安全掃描評估。針對網路服務、後門程式、帳號密碼、DoS 弱點、等作掃描檢測的能力。定期等期程式之備份作業,管理者或維護運作人員可隨時檢視備份資料,或執行組態還原恢復。

(二) 開發弱點掃描程式並解決偵測修補後弱點問題。
提供靜態應用程式安全測試(Static Application Security Testing, SAST)、動態應用系統安全測試(Dynamic Application Security Testing,DAST)、互動式應用系統安全測試(Interactive Application Security Testing,IAST)及程式執行階段自我保護(Runtime Application Self-Protection,RASP)的企業資安監測解決方案,能協助 IT 及開發人員透過靜態與動態程式碼分析,預先找出程式碼弱點、資安漏洞及惡意程式,並開發解決方案程式。

(三) 網路品質維護。網路流量是否足夠,網路作業運行的負荷量,網路節點的監控,網路流量的監測與管理。

(四) 網路設備提升與監控項目諮詢。提供弱點修補或系統補強建議,如安裝修補程式或進行版本更新、關閉不必要的服務等修補方案。協助客戶自行或由該設備的維護廠商來執行這項工作網路頻寬線路佈署項目諮詢服務。

(五)網路弱點掃描客製化報表。產生之弱點報表,內容包含下列項目:高風險主機列表(含高、中、低風險數)高、中、低風險弱點數量與比率,各類型弱點總數之統計圖,精確且高速的IT資産探索稽核報表、系統設定稽核、修補程式稽核報表等。