安全服务项目实施计划

XXX局安全服务项目实施计划
月份服务名称实施任务实施内容交付物负责人需要配合内容项目进展备注
5月信息安全培训信息安全意识培训为增强全体员工的安全意识、提升全员的网络及信息安全知识,通过当前典型的安全事件导入,开展信息安全员意识《网络安全培训PPT》项目经理安排相关人员参加培训完成
8月网络安全应急演练1、应急演练方案制定根据网络安全勒索病毒的特点,制定应急演练方案,各系统管理员配合。《应急演练脚本》
《应急演练总结报告》
项目经理
1.业务负责人、系统负责人、安全负责人配合进行应急演练
2、应急演练组织开展信息安全应急演练工作,通过模拟真实的故障和安全事件场景处置,检验信息
系统应急预案和信息安全保障流程是否完善,梳理现有信息安全防护策略和应急响应流程,结合系统现状、演练效果和安全防护需求,优化和完善应急响应流程、制度和方案文档,提升信息安全团队应急响应能力
实施工程师
3、应急响应及处置针对用户突发的信息安全事件,提供问题应急处置,恶意文件清除并协助恢复系统,针对问题进行入侵原因分析,找到攻击路径。给出加固建议。实施工程师
9月安全风险评估服务1.资产识别对风险评估范围内的资产进行识别,赋值和分级
《信息安全风险评估报告》
实施工程师配合部分材料的提供(如需)
2、脆弱性分析识别现有资产脆弱点。脆弱性评估需针对每一项需要保护的信息资产,找到其存在的弱点,包括技术性弱点、操作性弱点、管理性弱点实施工程师
3、威胁性分析识别脆弱性导致的威胁。根据资产目前所处的环境条件和以前的记录情况来判断,关键在于确认引发威胁的人或事物,即所谓的威胁源,包含人员威胁、系统威胁、环境威胁、自然威胁实施工程师
4、风险分析分析威胁可以利用脆弱性为资产带来危害的可能性及可能导致的影响实施工程师
5、风险处置计划根据安全风险评估发现的问题制定风险处置计划实施工程师
6、编制安全风险评估报告通过识别资产现有的脆弱性,可能面临的威胁,并充分调研已有的安全控制措施,以综合判断存在的风险,帮助用户预知可能发生的安全事件实施工程师
9月漏洞扫描服务1、资产识别对服务范围内资产进行搜集,获取域名、IP、网络拓扑等相关信息,作为后续的扫描资产范围《漏洞扫描报告》实施工程师1.业务负责人、系统负责人、安全负责人配合进行漏扫工具的部署
2.相关负责人、管理员配合,并提供接入扫描工具IP地址
3.业务负责人、系统负责人、安全负责人配合确定漏洞策略
2、漏洞扫描开始现场检查网络连通性情况,根据情况分配合理 IP,确保扫描工具能探测到扫描范围内的所有主机,且无防火墙等安全设备进行阻拦,开展漏洞扫描实施工程师
3、漏洞通告通告真实的漏洞信息以及紧急漏洞实施工程师
4、漏洞修复建议与加固针对存在的漏洞提供修复建议实施工程师
5、编制漏洞扫描报告总结项目工作内容及成果实施工程师
10月漏洞扫描服务1、资产识别对服务范围内资产进行搜集,获取域名、IP、网络拓扑等相关信息,作为后续的扫描资产范围《漏洞扫描报告》实施工程师1.业务负责人、系统负责人、安全负责人配合进行漏扫工具的部署
2.相关负责人、管理员配合,并提供接入扫描工具IP地址
3.业务负责人、系统负责人、安全负责人配合确定漏洞策略
2、漏洞扫描开始现场检查网络连通性情况,根据情况分配合理 IP,确保扫描工具能探测到扫描范围内的所有主机,且无防火墙等安全设备进行阻拦,开展漏洞扫描实施工程师
3、漏洞通告通告真实的漏洞信息以及紧急漏洞实施工程师
4、漏洞修复建议与加固针对存在的漏洞提供修复建议实施工程师
5、编制漏洞扫描报告总结项目工作内容及成果实施工程师
11月渗透测试1、前期交互与用户进行沟通、确定渗透测试的时间和范围等问题,并拿到渗透测试授权函;《渗透测试报告》实施工程师配合部分材料的提供(如需)
2、情报搜集开始情报搜集工作,搜集阶段是对目标用户的系统进行一系列踩点工作,包括:基础资产收集、互联网信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;实施工程师
3、威胁建模在搜集到充分的情报信息之后,服务工程师对获取的信息进行威胁建模与攻击规划,从大量的信息情报中理清思路,确定出最可行的攻击通道实施工程师
4、漏洞分析对威胁建模阶段的初步实践,本阶段需要针对威胁建模阶段总结的测试方法进行一一验证,通过测试总结出可行的测试方法,排除不可行的测试方法。实施工程师
5、渗透攻击本阶段是对用户的业务系统进行攻击性测试的阶段,漏洞分析阶段总结出的可行的漏洞利用方法,本阶段可以直接拿来利用,并以此为基础扩大渗透战果;实施工程师
6、报告输出渗透测试工作全部完成后输出报告,报告中阐明客户系统中存在的安全隐患以及专业的漏洞风险处置建议;实施工程师
11月漏洞扫描服务1、资产识别对服务范围内资产进行搜集,获取域名、IP、网络拓扑等相关信息,作为后续的扫描资产范围《漏洞扫描报告》实施工程师1.业务负责人、系统负责人、安全负责人配合进行漏扫工具的部署
2.相关负责人、管理员配合,并提供接入扫描工具IP地址
3.业务负责人、系统负责人、安全负责人配合确定漏洞策略
2、漏洞扫描开始现场检查网络连通性情况,根据情况分配合理 IP,确保扫描工具能探测到扫描范围内的所有主机,且无防火墙等安全设备进行阻拦,开展漏洞扫描实施工程师
3、漏洞通告通告真实的漏洞信息以及紧急漏洞实施工程师
4、漏洞修复建议与加固针对存在的漏洞提供修复建议实施工程师
5、编制漏洞扫描报告总结项目工作内容及成果实施工程师
12月漏洞扫描服务1、资产识别对服务范围内资产进行搜集,获取域名、IP、网络拓扑等相关信息,作为后续的扫描资产范围《漏洞扫描报告》实施工程师1.业务负责人、系统负责人、安全负责人配合进行漏扫工具的部署
2.相关负责人、管理员配合,并提供接入扫描工具IP地址
3.业务负责人、系统负责人、安全负责人配合确定漏洞策略
2、漏洞扫描开始现场检查网络连通性情况,根据情况分配合理 IP,确保扫描工具能探测到扫描范围内的所有主机,且无防火墙等安全设备进行阻拦,开展漏洞扫描实施工程师
3、漏洞通告通告真实的漏洞信息以及紧急漏洞实施工程师
4、漏洞修复建议与加固针对存在的漏洞提供修复建议实施工程师
5、编制漏洞扫描报告总结项目工作内容及成果实施工程师
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值