Checkup · 按次
安全体检
先建立一份可信基线,再决定哪里值得投入。
新系统上线、供应商交接,或较久没有做过安全检查。
查看 3 项能力与采购边界
源码安全审计
对约定代码库做规则覆盖,对命中项及认证、权限、数据处理等关键路径进入源码研判,同时核对依赖风险与硬编码密钥。
服务器安全巡检
核对进程、网络、持久化、账户、日志与配置;有历史基线时重点说明新增、消失与仍在的问题。
站点与暴露面检查
检查书面确认的站点、接口与对外服务,将已知漏洞、配置弱点和可见入口并入同一份分级清单。
- 适合谁
- 新系统上线、供应商交接、较久未做安全检查,或希望先用一次交付验证合作方式的团队。
- 需要提供
- 书面授权的资产清单、必要的只读访问或证据导出;涉及源码时提供约定版本的代码与依赖清单。
- 周期
- 按次开展。具体周期随资产数量、代码规模、接入方式与复测范围在方案中确认。
- 边界
- 默认只读,不做破坏性验证,不直接修改生产系统;未写入授权范围的资产不检测。
完整交付
分级问题与证据清单
修复优先级与责任建议
正式报告
约定范围内的复测记录