Thiết bị, phần mềm kiểm tra phát hiện lỗ hổng bảo mật

STT Danh mục hàng hóa Thông số kỹ thuật của hàng hóa
2 Thiết bị, phần mềm kiểm tra phát hiện lỗ hổng bảo mật
2.1 Module kiểm tra phát hiện lỗ hổng bảo mật các thiết bị IoT Khả năng dò quét:
Dò quét lỗ hổng thông qua các kết nối: WiFi, Ethernet

Hỗ trợ:
Dò quét 9/10 loại tấn công IOT OWASP Top 10

Phát hiện lỗ hổng chưa biết thông qua fuzzing: Có

Dò quét lỗ hổng website: Có

Kiểm tra mã hóa SSL/TLS: Có

Kiểm tra IPSec: Có

Dò quét cổng: Có

Brute force: Có

Dò quét bảo mật cho các thiết bị chạy hệ điều hành Android: Có

Hỗ trợ báo cáo (bao gồm báo cáo mức độ nguy hiểm, CVSS): Có

Cập nhật, nâng cấp tính năng mới: 3 năm

Kịch bản dò quét lỗ hổng:
– 802.1X authentication
– ADB (Android Debug Bridge) – Parameters and Pass Criteria
– Android – Parameters and Pass Criteria
– Bluetooth – Parameters and Pass Criteria
– Bluetooth Low Energy – Scan
– Brute Force – Parameters and Pass Criteria
– IPSec (Internet Protocol Security) – Parameters and Pass Criteria
– Port Scan – Parameters and Pass Criteria
– TLS/SSL Analyzer – Parameters and Pass Criteria
– Vulnerability Scan – Parameters and Pass Criteria
– Web – Parameters and Pass Criteria
– Wi-Fi – Parameters and Pass Criteria

Kịch bản tấn công Fuzzing:
– Bluetooth Classic fuzzer
– Bluetooth LE Central fuzzer
– Bluetooth LE Peripheral fuzzer
– Bluetooth LE – Profiles fuzzer
– Bluetooth LE – Health Profiles fuzzer
– Wi-Fi AP fuzzer
– Wi-Fi Client fuzzer
– Wi-Fi – WPA AccessPoint fuzzer
– Wi-Fi – WPA Client fuzzer
– IPv4 – Generic fuzzer
– IPv4 – UDP fuzzer
– IPv4 – TCP fuzzer

Thời gian bảo hành: 12 tháng

2.2 Module rà quét, phát hiện, khai thác các điểm yếu, lỗ hổng bảo mật hệ thống máy tính Nguyên lý:
Tạo môi trường thử nghiệm tấn công xâm nhập, khai thác lỗ hổng bảo mật dựa trên kết quả rà quét của các công cụ chuyên dụng nhằm chứng minh khả năng xâm nhập hệ thống mục tiêu trong thực tế.

Khả năng kiểm tra bảo mật, mô phỏng công nghệ của kẻ tấn công độc hại: Có

Hỗ trợ cài đặt: Trên Linux và Windows

Tiêu chuẩn kiểm tra ứng dụng: OWASP TOP 10

Giao diện: Hỗ trợ giao diện Web và command-line

Định dạng báo cáo: PDF, Word, RTF và HTML

Khả năng tích hợp: Nexpose, InsightVM

Nhập dữ liệu báo cáo từ phần mềm thứ 3:
Nessus, Core Impact, Qualys, NetSparker, Burp Sessision, Acunetix, AppScan, Retina, Amap

Cơ sở dữ liệu:
Hỗ trợ hơn 2300 mã khai thác, hơn 3300 module tấn công không

Bản quyền: 3 năm

Thời gian bảo hành: 12 tháng

Đánh giá

Chưa có đánh giá nào.

Hãy là người đầu tiên nhận xét “Thiết bị, phần mềm kiểm tra phát hiện lỗ hổng bảo mật”

Phone