商越科技:渗透测试保障平台安全,推动线上采购高效运转

本文主要是介绍商越科技:渗透测试保障平台安全,推动线上采购高效运转,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

商越科技是数字化采购解决方案提供商,在同赛道企业中始终保持前列。商越科技通过自主研发的智能采购中台、SaaS应用及运营服务等为企业搭建专属的互联网采购平台,帮助企业实现采购数字化以及智能化转型,提高工作效率、降低采购成本。

打造数字化采购系统,推动交易程序高效化

商越科技已打造了具有行业领先地位的智能采购平台,帮助多个行业的大中型企业客户完成了在线化、数字化、智能化的企业采购升级。今年5月,商越科技计划向客户交付公司自主研发的“非生产采购平台“(下称目标平台),该平台一旦出现漏洞、黑客攻击等安全问题,将对采购过程中涉及到的上下游企业造成很大影响,进一步影响企业的采购数字化转型。为了确保采购流程的安全性,商越网络需对平台进行第三方安全测试和论证。

安全测试发现潜在风险,保障数字采购平台安全稳定

商越科技若自行检测自研产品的安全性,其公正性、合理性难免会受到客户质疑,故委托开源网安站在专业、客观、公正的第三方角度,对其开发的平台进行全覆盖功能安全测试。开源网安对目标平台进行了逻辑安全和业务安全测试工作,安全工程师凭借自身专业技能,在初次测试中发现多个漏洞,并在初测后为其提供了相应的修复建议。

检测方法

经验丰富的专家通过渗透测试,模拟黑客攻击目标系统,以OWASP TOP10 2020作为测试漏洞的分类依据进行检测,输出安全报告,并提供行业专家级的修复建议。

渗透测试依据

  • GB/T 20984-2007《信息安全技术信息安全风险评估规范》

  • GB/T 30270-2013《信息技术安全技术信息技术安全性评估方法》

  • ISO/IEC 27001-2013《信息系统安全管理体系标准》

  • GB/T 22239-2019《信息安全技术网络安全等级保护基本要求》

开源网安安全工程师利用工具扫描+人工分析的工作方式,高效精准地完成了本次测试工作,发现了目标平台中存在的潜在风险,初次测试后的回归测试显示漏洞修复率达到了100%,极大提升了目标平台的安全性,为商越科技后续进一步完善安全策略提供了依据。也帮助商越科技提升了客户信任度,为客户采购数字化转型保驾护航。

未来,商越科技将以专业的产品和服务为更多企业提供创新采购管理解决方案,实现高效智能采购,为企业实现采购数字化转型保驾护航。开源网安也将持续提升产品与服务能力,帮助更多企业从源头解决安全问题,开启数字化转型的新篇章。

推荐阅读:

世界500强通信巨头全面推进SDLC,打造高质量的数字解决方案

某汽车金融企业:搭建SDLC安全体系,打造智慧金融服务样本

这篇关于商越科技:渗透测试保障平台安全,推动线上采购高效运转的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/634516

相关文章

mysql线上查询之前要性能调优的技巧及示例

《mysql线上查询之前要性能调优的技巧及示例》文章介绍了查询优化的几种方法,包括使用索引、避免不必要的列和行、有效的JOIN策略、子查询和派生表的优化、查询提示和优化器提示等,这些方法可以帮助提高数... 目录避免不必要的列和行使用有效的JOIN策略使用子查询和派生表时要小心使用查询提示和优化器提示其他常

C++实现回文串判断的两种高效方法

《C++实现回文串判断的两种高效方法》文章介绍了两种判断回文串的方法:解法一通过创建新字符串来处理,解法二在原字符串上直接筛选判断,两种方法都使用了双指针法,文中通过代码示例讲解的非常详细,需要的朋友... 目录一、问题描述示例二、解法一:将字母数字连接到新的 string思路代码实现代码解释复杂度分析三、

SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程

《SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程》本文详细介绍了如何在虚拟机和宝塔面板中安装RabbitMQ,并使用Java代码实现消息的发送和接收,通过异步通讯,可以优化... 目录一、RabbitMQ安装二、启动RabbitMQ三、javascript编写Java代码1、引入

Nginx设置连接超时并进行测试的方法步骤

《Nginx设置连接超时并进行测试的方法步骤》在高并发场景下,如果客户端与服务器的连接长时间未响应,会占用大量的系统资源,影响其他正常请求的处理效率,为了解决这个问题,可以通过设置Nginx的连接... 目录设置连接超时目的操作步骤测试连接超时测试方法:总结:设置连接超时目的设置客户端与服务器之间的连接

轻松上手MYSQL之JSON函数实现高效数据查询与操作

《轻松上手MYSQL之JSON函数实现高效数据查询与操作》:本文主要介绍轻松上手MYSQL之JSON函数实现高效数据查询与操作的相关资料,MySQL提供了多个JSON函数,用于处理和查询JSON数... 目录一、jsON_EXTRACT 提取指定数据二、JSON_UNQUOTE 取消双引号三、JSON_KE

Tomcat高效部署与性能优化方式

《Tomcat高效部署与性能优化方式》本文介绍了如何高效部署Tomcat并进行性能优化,以确保Web应用的稳定运行和高效响应,高效部署包括环境准备、安装Tomcat、配置Tomcat、部署应用和启动T... 目录Tomcat高效部署与性能优化一、引言二、Tomcat高效部署三、Tomcat性能优化总结Tom

Python利用自带模块实现屏幕像素高效操作

《Python利用自带模块实现屏幕像素高效操作》这篇文章主要为大家详细介绍了Python如何利用自带模块实现屏幕像素高效操作,文中的示例代码讲解详,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、获取屏幕放缩比例2、获取屏幕指定坐标处像素颜色3、一个简单的使用案例4、总结1、获取屏幕放缩比例from

使用Python实现高效的端口扫描器

《使用Python实现高效的端口扫描器》在网络安全领域,端口扫描是一项基本而重要的技能,通过端口扫描,可以发现目标主机上开放的服务和端口,这对于安全评估、渗透测试等有着不可忽视的作用,本文将介绍如何使... 目录1. 端口扫描的基本原理2. 使用python实现端口扫描2.1 安装必要的库2.2 编写端口扫

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

Oracle查询优化之高效实现仅查询前10条记录的方法与实践

《Oracle查询优化之高效实现仅查询前10条记录的方法与实践》:本文主要介绍Oracle查询优化之高效实现仅查询前10条记录的相关资料,包括使用ROWNUM、ROW_NUMBER()函数、FET... 目录1. 使用 ROWNUM 查询2. 使用 ROW_NUMBER() 函数3. 使用 FETCH FI