获取报告模板? 咨询解决方案? 查询检测项目? 检测周期? 样品要求? |
立 即 咨 询 ![]() |
因业务调整,暂不接受个人委托测试,望谅解(高校、研究所等性质的个人除外).
1.脚本执行权限检测:监测系统内核层对可执行文件的加载权限(如Linux的noexec挂载选项),阈值设定为0异常执行事件/24h
2.动态链接库调用审计:记录非白名单DLL加载行为,响应时间≤50ms
3.进程树完整性验证:分析子进程生成路径与父进程签名匹配度,偏差率需<0.1%
4.系统调用频率监控:统计syscall触发次数(基线值≤200次/分钟),超限触发阻断
5.环境变量篡改识别:检测PATH/LD_PRELOAD等关键变量修改行为(允许变更次数≤1次/会话)
1.操作系统内核模块(Windows/Linux/macOS内核扩展组件)
2.嵌入式设备固件(工控PLC、医疗设备控制单元)
3.虚拟化平台管理程序(VMwareESXi、KVMhypervisor)
4.容器运行时环境(Docker引擎、containerd服务)
5.工业控制系统(SCADA系统、DCS控制器)
1.ASTMF2878-19《系统软件完整性验证规程》第5.3节脚本控制测试
2.ISO/IEC27034-6:2016应用安全技术-运行时环境保护
3.GB/T22239-2019《信息安全技术网络安全等级保护基本要求》第四级控制项
4.ISO15408-3:2008通用评估准则AVA_VAN.5脆弱性分析
5.GB/T30276-2023《信息安全技术网络产品安全技术要求》第7.2条执行控制
1.KeysightN9020B信号分析仪(9kHz-50GHz频段捕获异常电磁辐射)
2.Rohde&SchwarzRTE1104示波器(4通道10bitADC采集时序攻击特征)
3.Fluke1654C电气安全测试仪(接地阻抗≤0.1Ω验证)
4.TektronixTBS2104X数字存储示波器(总线信号完整性分析)
5.Agilent34461A数字万用表(μA级漏电流测量)
6.Chroma3380交直流电源模拟器(5%电压波动测试)
7.NIPXIe-4139精密源测量单元(nA级静态电流监测)
8.SpirentC50网络损伤仿真仪(注入0.1%误码率测试容错性)
9.ViaviT-BERD8000光时域反射计(光纤链路反射事件定位精度0.5m)
10.EXFOFTB-880光功率计(-70dBm~+26dBm动态范围校准)
报告:可出具第三方检测报告(电子版/纸质版)。
检测周期:7~15工作日,可加急。
资质:旗下实验室可出具CMA/CNAS资质报告。
标准测试:严格按国标/行标/企标/国际标准检测。
非标测试:支持定制化试验方案。
售后:报告终身可查,工程师1v1服务。