甲方:如何获取敏感词库?安在新榜渗透测试可靠吗?

admin 2024年7月5日07:23:43评论6 views字数 721阅读2分24秒阅读模式
甲方话题
关键词:敏感词库、网安、渗透测试、厂商、票选
话题一:如何获取敏感词库?

Q1:请问大家从哪里获取敏感词库?

“这个是网站网安备案的附件材料之一。”

“论坛等社交平台才需要吧?官网和普通电商备案也需要吗?”

“交互式的都要,现在地址栏也不能带了。”

“网站备案须知

https://mp.weixin.qq.com/s/zjPdChiGxYSgvYoYfuc-qQ。这是黄浦网安的备案要求,敏感词就是这里面的附件。”

“交互式网站,是指为用户提供向社会公众发布文字、图片、音视频服等信息服务的网站,包括但不限于论坛、社区、贴吧、文字、或者音视频聊天室、微博客、博客、即时通信、分享存储、第三方支付、移动应用商店等互联网信息服务网站。”

“有交互功能的网安会严查,没有交互功能的也在查。”

话题二:如何看待安在新榜发布的渗透测试前十厂商?

Q2:大家怎么看,安在新榜的渗透测试前十是这些厂家,靠谱吗?1. 奇安信 2. 安恒信息 3.深信服 4. 绿盟 5. 360 6. 天融信 7.安全狗 8. 阿里安全 9. 斗象科技 10. 联软科技

“知道创宇,漏洞盒子都没有?”

“斗象就是漏洞盒子。”

“这是大家投票评选,只代表投票人员的观点。”

“渗透测试功力不在于公司在于渗透测试的人。比如我们客户要求的具有国家信息安全评估和安全服务资质,CNCERT资质,CNAS检查机构证书或国家信息安全漏洞扫描CNNVD技术支持单位等级证书。”

“是的,部分厂家会让实习生做渗透。”

“给1-2个星期测试可能测试人员对业务还没摸明白,时间结束了。”

“是的,关键是通过厂商去买一些人力外包,人员技能和实施质量还是要自己把关。”

诸子云|甲方:如何获取敏感词库?安在新榜渗透测试可靠吗?

原文始发于微信公众号(安在):诸子云|甲方:如何获取敏感词库?安在新榜渗透测试可靠吗?

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月5日07:23:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   甲方:如何获取敏感词库?安在新榜渗透测试可靠吗?http://cn-sec.com/archives/2799889.html

发表评论

匿名网友 填写信息