您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

the-ISMS 滲透測試報表模組

標案名稱110年第一次電腦軟體共同供應契約採購
組  別20
單  位
項  次135
採購數量級距1-10
產  地臺灣
評  價
型錄下載

產品功能規格

滲透測試是透過模擬駭客的攻擊方式,對目標主機或網路服務進行安全強度的測試,以找出可能的資安漏洞,並提出改善建議。
產生測試報告即建議修改方案。
歷史資料分析。
系統具備Dashboard儀表板功能,內容至少包含:管理圖表檢視、弱點狀態統計等檢視;管理人員可直接線上點選圖表,立即顯示相關事件及資訊。

對機關業務資訊系統利用各伺服器/主機作業系統、應用軟體、網路服務等系統設備之安全弱點與漏洞,進行滲透或穿透跳躍主機之入侵測試,設法取得未經授權之存取權限,並測試內部資訊是否有遭受不當揭露、竄改或竊取之可能性。
1、資料蒐集
對受測目標進行資料蒐集與資訊分析,並以取得的相關資訊做為執行滲透測試之決策。
2、分析報告
適用機關訂購後1個月內,根據測試結果,將所發現之弱點與
過程詳細記錄,並對結果進行統計分析,提出相關建議與測試
報告。
3、風險管理
在滲透測試執行期前,需提出對受測目標進行備份建議,避免 發生非預期資料損毀或遺失等情形。
在滲透測試執行期間,執行具侵入性質的檢測作業皆需與機關 進行確認,並於雙方議定之適當時間且具備適當應變措施與風險評估後,才進行相關檢測作業。

功能規格/基本需求

系統可依硬體方式或軟體方式建置,軟體方式必須支援VMWare及VirtualBox等主流虛擬平台,以方便整合於內部應用系統
可支援普通實體機、虛擬機
須至少配1顆CPU
記憶體2GB以上
硬碟500GB
採網頁模式,所安裝之主機需有網卡
亦可採單機模式