
-
等級保護測評
依據(jù)國家網(wǎng)絡安全等級保護制度規(guī)定,
按照有關管理規(guī)范和技術標準,對非涉
及國家秘密的網(wǎng)絡安全等級保護狀況進
行檢測評估。
-
商用密碼應用安全性評估
按照有關法律法規(guī)和標準規(guī)范,對網(wǎng)絡
與信息系統(tǒng)使用商用密碼技術、產(chǎn)品和
服務的合規(guī)性、正確性、有效性進行檢
測分析和評估驗證。 -
網(wǎng)絡數(shù)據(jù)安全風險評估
按照國家數(shù)據(jù)安全相關法律法規(guī)和政策
標準,對網(wǎng)絡數(shù)據(jù)和數(shù)據(jù)處理活動安全
進行風險識別、風險分析和風險評價。
-
信息安全風險評估
依據(jù)《信息安全技術 信息安全風險評估
方法》,運用科學的方法和手段,分析
信息系統(tǒng)所面臨的威脅及其存在的脆弱
性,評估安全事件一旦發(fā)生可能造成的
危害程度,提出有針對性的抵御威脅的
防護對策和整改措施。 -
電力行業(yè)安全評估
基于興先道在電力行業(yè)的豐富安全工作
經(jīng)驗,結合安全評估、安全設計、安全
咨詢、安全檢查等多個方向的綜合服務,
推進電力行業(yè)網(wǎng)絡安全“明目”“賦能”
“強基”,提升電力行業(yè)用戶網(wǎng)絡安全、
密碼安全、數(shù)據(jù)安全綜合能力。 -
APP個人信息安全測試
基于《個人信息保護法》、《信息安全
技術 個人信息安全規(guī)范》等法律法規(guī)和
標準要求,檢測APP個人信息收集和處
理活動是否存在隱私不合規(guī)行為。
-
網(wǎng)絡安全咨詢服務
根據(jù)信息系統(tǒng)的現(xiàn)狀、特點和安全風險
等級,進行分類評估,并提供相應的安
全管理措施建議,建立和完善安全管理
體系,可持續(xù)性地提高信息系統(tǒng)的安全
性、可靠性和穩(wěn)定性,防范和抵制各種
網(wǎng)絡安全威脅和風險。 -
安全合規(guī)管理服務
基于等級保護測評數(shù)據(jù)為基礎的一體化
安全運營服務,滿足日常管理、快速迎
檢、行業(yè)監(jiān)管、演練提升等需求,讓安
全合規(guī)管理然有序,助力數(shù)字化井安全
智慧決策。

-
滲透測試
模擬黑客使用的漏洞發(fā)現(xiàn)技術和攻擊手
段,從攻擊者的角度對目標系統(tǒng)的網(wǎng)絡、
主機系統(tǒng)、應用服務的安全性作深入的
非破壞性探測,發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié),
先于攻擊者排除安全隱患。 -
攻防演練
依據(jù)《網(wǎng)絡安全法》和《國家網(wǎng)絡安全
事件應急預案》要求,由興先道技術團
隊扮演紅方,以桌面推演或模擬對抗等
方式,協(xié)助客戶熟悉黑客典型攻擊方式,
演練應急處置預案,提升客戶應對網(wǎng)絡
安全事件的能力。 -
代碼審計
通過對當前系統(tǒng)各模塊的源代碼進行審
查,以檢查代碼在程序編寫上可能引起
的安全性和脆弱性問題,包括源代碼安
全工具漏洞掃描和源代碼工具漏洞掃描
結果人工分析確認。
-
安全運營
依托興先道自研安全運營服務平臺,基
于攻防實戰(zhàn)運營思路,圍繞資產(chǎn)-脆弱性
-威脅理念,集攻擊面管理、資產(chǎn)探測與
脆弱性發(fā)現(xiàn)、威脅誘捕、流量監(jiān)測等能
力于一體,為客戶精準發(fā)現(xiàn)問題、快速
解決問題,有效控制風險提升保障能力。 -
紅藍對抗
對抗依托興先道自研攻防平臺,通過典
型攻擊手段、hvv經(jīng)典安全事件,結合
實操訓練,通過模擬攻擊者(紅隊)與
防御者(藍隊)之間的實兵對抗,幫助
客戶評估其安全狀況,找出漏洞并改進
防御策略,從而提高其安全性。 -
安全重保
在重大活動、節(jié)假日等重保期間,為廣
大用戶提供安全重保服務,為用戶排查
安全隱患、強化網(wǎng)站監(jiān)測、對安全事件
開展應急響應和研判分析,保障用戶信
息系統(tǒng)安全無憂,助力用戶在合規(guī)之上,
更進一步。

-
安全意識培訓
根據(jù)客戶需求為客戶定制化提供信息安
全政策與形勢、信息安全基礎、典型攻
防方法、典型安全加固方法、等級保護
體系、重要信息系統(tǒng)保護人員(CIIP)
等培訓服務。
-
實戰(zhàn)演練教育培訓
模擬真實釣魚攻擊、網(wǎng)絡攻擊等攻擊的
過程,測試客戶面對安全威脅的真實反
應,針對薄弱環(huán)節(jié)進行專項訓練教育培
訓,降低客戶中招率,提高客戶安全意
識。 -
NSATP認證培訓
由信息產(chǎn)業(yè)信息安全測評中心推出的專
業(yè)認證培訓課程,課程內(nèi)容覆蓋測評管
理、滲透評估、專業(yè)防御、代碼審計、
密碼安全等多個層面,學員參與培訓提
高安全技術能力并在通過考試后取得
NSATP證書。