亚洲福利在线视频|黄色αv免费在线观看|中文字幕一区二区三区电影|十八禁一区二区亚洲日韩

感謝您關(guān)注!您離開之前... 關(guān)注中項(xiàng)網(wǎng)服務(wù)號(hào)免費(fèi)訂閱項(xiàng)目... 注冊(cè)免費(fèi)體驗(yàn)中項(xiàng)網(wǎng)服務(wù)
服務(wù)熱線: 4008161360
中項(xiàng)網(wǎng)價(jià)值
戰(zhàn)略合作 設(shè)為首頁(yè) 收藏本站 登錄 申請(qǐng)?jiān)囉?/a> 注冊(cè) 手機(jī)站 快速入口
項(xiàng)目
  • 項(xiàng)目
  • 招標(biāo)
  • 重點(diǎn)項(xiàng)目
  • 設(shè)計(jì)院庫(kù)
  • 項(xiàng)目匯總
  • 統(tǒng)計(jì)分析
  • 展會(huì)信息
搜索




【江蘇,南京市】SGKY20241000037-web彈性測(cè)評(píng)工具
發(fā)布時(shí)間 2024-10-23 截止日期 立即查看
聯(lián)系人 立即查看 聯(lián)系電話 立即查看
項(xiàng)目地址 立即查看 招標(biāo)機(jī)構(gòu)/單位/公司 立即查看
填報(bào)單位 立即查看 代理機(jī)構(gòu)聯(lián)系人 立即查看
設(shè)備詞 立即查看 招標(biāo)編號(hào) 立即查看

下文中****為隱藏內(nèi)容,僅對(duì)中項(xiàng)網(wǎng)會(huì)員用戶開放,?【 注冊(cè) / 登錄 】?后可查看內(nèi)容詳情

招標(biāo)公告詳情

網(wǎng)絡(luò)通信與安全紫金山實(shí)驗(yàn)室 - 競(jìng)價(jià)***CBPMLABS***04) 發(fā)布時(shí)間:***截止時(shí)間***:***基本信息: 申購(gòu)主題: SGKY***037-web彈性測(cè)評(píng)工具 報(bào)價(jià)***產(chǎn)含稅 發(fā)票類型: 增值稅專用發(fā)票 付款方式: 貨到驗(yàn)收合格后付款 送貨時(shí)間: 合同簽訂后90天內(nèi)送達(dá) 安裝要求: 免費(fèi)上門安裝(含材料費(fèi)) 預(yù)算: 人民幣 我要報(bào)價(jià)***: ***省/***市/***區(qū)/ 供應(yīng)商資質(zhì): 備注說(shuō)明: 采購(gòu)明細(xì): 序號(hào) 采購(gòu)項(xiàng)名稱 數(shù)量/單位 預(yù)算單價(jià)***號(hào) 規(guī)格參數(shù) 質(zhì)保及售后服務(wù) 附件 1 web彈性測(cè)評(píng)工具 1(套) 定制化軟件 定制 一、特征威脅滲透模塊 1.從CNVD、CNNVD、CVE抽取漏洞子集,并形成用于滲透測(cè)試的自動(dòng)化攻擊樣本,覆蓋主流編程語(yǔ)言,編程語(yǔ)言數(shù)目不少于4種,覆蓋主流漏洞類型,漏洞類型數(shù)目不少于8種,抽取的漏洞子集總數(shù)量不少于500個(gè); 2.將exp/poc集成為體系化滲透腳本,通過滲透工具自動(dòng)化觸發(fā)執(zhí)行; 3.特征威脅滲透模塊針對(duì)漏洞exp/poc集成時(shí)需遵循統(tǒng)一的格式與規(guī)范(參考nuclei-templates),便于后期漏洞擴(kuò)展; 4.單次執(zhí)行完所有攻擊樣本,記錄檢測(cè)成功率; 5.可在測(cè)評(píng)周期內(nèi)(網(wǎng)絡(luò)彈性測(cè)評(píng)周期為1周,滲透測(cè)試持續(xù)整個(gè)周期)循環(huán)執(zhí)行所有攻擊樣本,在測(cè)評(píng)周期結(jié)束后自動(dòng)結(jié)束滲透測(cè)試,并輸出平均檢測(cè)成功率; 6.可按時(shí)間檢索,抽取漏洞腳本,實(shí)施滲透測(cè)試。 二、web業(yè)務(wù)att&ck工具無(wú)縫集成 1.包含但不限于如下7個(gè)階段:初始訪問、執(zhí)行、持久性、特權(quán)提升、防御規(guī)避、資料訪問、橫向移動(dòng); 2.每個(gè)階段集成的工具數(shù)量,平均不少于4種; 3.提供貫通att&ck所有階段的規(guī)范化流程; 4.前一階段的輸出作為下一階段的輸入,提供階段之間的交互接口,提供貫通階段之間的自動(dòng)化執(zhí)行腳本; 5.各階段的滲透結(jié)果輸出,整體滲透效果的結(jié)果輸出,提供圖畫化展示界面; 6.工具設(shè)計(jì)需具備良好的橫向與縱向可擴(kuò)展性,橫向擴(kuò)展便于新增測(cè)試階段,縱向擴(kuò)展便于在每個(gè)階段新增測(cè)試工具,各階段之間交互需具備規(guī)范的交互格式與流程。 三、可用性監(jiān)測(cè)模塊 1.主要用于評(píng)估web業(yè)務(wù)的功能、性能是否處于正常水平; 2.性能可用性監(jiān)測(cè)的內(nèi)容包括:響應(yīng)時(shí)間、吞吐量、并發(fā)連接數(shù); 3.功能可用性監(jiān)測(cè)的內(nèi)容包括:靜態(tài)頁(yè)面服務(wù)、動(dòng)態(tài)頁(yè)面服務(wù)、數(shù)據(jù)庫(kù)訪問服務(wù)、負(fù)載均衡服務(wù)、web緩存管理、虛擬主機(jī)和域名解析、重定向服務(wù)。 四、故障模擬模塊 1.模擬常見故障類型進(jìn)行測(cè)試,常見故障類型不少于5種,包括但不限于靜態(tài)資源缺失(圖片、js、css)、數(shù)據(jù)庫(kù)訪問失敗、主機(jī)非預(yù)期重啟、文件權(quán)限意外修改; 2.在基于常見故障類型測(cè)試中,根據(jù)web服務(wù)可用性、響應(yīng)時(shí)間、并發(fā)連接、吞吐量,評(píng)估出MTTR。 五、網(wǎng)絡(luò)彈性測(cè)評(píng)服務(wù) 1.使用上述工具對(duì)兩個(gè)web業(yè)務(wù)進(jìn)行網(wǎng)絡(luò)彈性測(cè)評(píng),并出具網(wǎng)絡(luò)彈性測(cè)評(píng)報(bào)告; 2.兩個(gè)web業(yè)務(wù)由甲方指定,包括開發(fā)語(yǔ)言、開發(fā)框架等。 六、交付內(nèi)容與形式 1.交付形式:將上述功能模塊集成為web業(yè)務(wù)網(wǎng)絡(luò)彈性測(cè)評(píng)工具后整體交付,以源代碼+技術(shù)文檔的形式交付,軟件及配套資料的知識(shí)產(chǎn)權(quán)全部歸屬紫金山實(shí)驗(yàn)室; 2.交付內(nèi)容:web業(yè)務(wù)網(wǎng)絡(luò)彈性測(cè)評(píng)工具1套、軟件涉及的開發(fā)完整源代碼1套、軟件測(cè)試報(bào)告1份、軟件數(shù)據(jù)庫(kù)設(shè)計(jì)報(bào)告1份(若不涉及數(shù)據(jù)庫(kù),可不提供)、軟件安裝維護(hù)使用手冊(cè)1份、軟件技術(shù)報(bào)告1份(包含軟件詳細(xì)設(shè)計(jì)方案、接口列表及交互參數(shù)、軟件涉及到的開源工具/中間件列表等)、網(wǎng)絡(luò)彈性測(cè)評(píng)報(bào)告2份。 1.三年質(zhì)保期,質(zhì)保期內(nèi)免費(fèi)提供代碼調(diào)試、bug修復(fù)等服務(wù); 2.提供現(xiàn)場(chǎng)培訓(xùn)服務(wù),包含軟件安裝培訓(xùn)、源代碼開發(fā)與調(diào)試培訓(xùn)服務(wù),所有培訓(xùn)資料均需提供。

下載APP

掃碼下載中項(xiàng)網(wǎng)APP

關(guān)注微信

掃碼關(guān)注中項(xiàng)網(wǎng)服務(wù)號(hào)