网络安全实验室概述

实验室能力介绍

测试标准测试项目   

检测项目

网络安全检测认证

消费电子领域:RED-DA(EN18031)UK-PSTIETSI EN303 645ioXtCTIA等;

汽车电子领域:UN R155(ISO/SAE 21434)GB 40855等;

工控网络领域:IEC624434-1&4-2等;

医疗电子领域:MDRFDA Security AssessmentIEC 81001-5-1IEC 60601-4-5等;

网络安全项目咨询

IS0 27001网络安全管理体系咨询(ISMS)GDPR(个人隐私保护)SSDLC(产品软件安全开发生命周期管理)、网络安全法规体系合规咨询等;

网络安全技术服务

网络安全风险评估、网络安全渗透测试、威胁建模等;


实验室授权

APPLUS欧盟资质认证


产品范围

联网无线电设备:如智能冰箱、手机、平板电脑、智能空调、wifi路由器、车载联网组件等。
处理个人数据的无线电设备:婴儿监视器、儿童智能手表、健康监测手环、智能摄像头、蓝牙耳机等。
具备金融功能的无线电设备:联网支付POS机、硬件钱包、联网支付充电桩、联网售卖机等。


测试软件

厂商名

软件名称

版本(Latest)

用途

备注

PortSwigger

BurpProfessional

2024.1

渗透测试工具

商业采购

Tenable

Nessus

10.8.0

主机漏洞扫描工具

商业采购

synopsys

Defensics

2024.3.0

横糊测试工具

商业采购

synopsys

Black duck

2024.10.0

开源软件二进制风险

商业果购

Interactive
Disassembler

IDA

9

反编译、反汇编、
动态调试工具

商业采购

Offense Security

Kali Linux

2024.3

渗透测试工具集平台

开源免费软件,遵守
GNU GeneralPublic
License(GPL)
的条款

Acunetix

Acunetix Web
Vulnerability
Scanner

24,9

Web应用程序漏洞
扫描工具

商业采购

wireshark

wireshark

4

网络抓包工具

开源免费软件,遵守
GNU General Public
License(GPL)
的条款

Vmware

Wmware server

6.7.0

服务器虚拟化软件

商业采购

Binwalk

Binwalk

2.3.2

二进制同件分析及提
取工具

开源免费软件,遵守
GNU General Public
License(GPL)
的条款