[資安服務] 004 弱點評估:安全性評估以及測試
飛飛 | 2023-03-11What 什麼是安全性評估
檢測企業中資訊系統、業務流程的品質以及是否包含漏洞,並提出降低未來被攻擊的可能性、資安風險的步驟。
Why 為何做安全性評估
- 確保資產有持續更新
- 確認是否安全性漏洞
- 確保合規性(符合法規)
- 常見法規: HIPAA、FISMA、GDPR、PCI DSS
How 如何做安全性評估
評估什麼:
- 風險評估
- 合規性評估
- 漏洞評估
- 成熟度評估
怎麼評估:
- 弱點掃描
- 滲透測試
- 紅隊演練
- 資安稽核
- 資安健診