江苏网信网 > 地方E声音 > 常州 > 正文
常州市武进区创新开展“双闭环”网络安全检测专项行动
2021-03-24 09:27:00  来源:常州市委网信办

为进一步强化互联网信息系统网络安全保障能力,全面提升网络安全防护水平,筑牢中国共产党成立100周年大庆安全防护屏障,常州武进区对全区75个互联网信息系统开展了弱点检测与渗透测试专项行动,取得了预期效果。

一是创新“黑白”互补理念。引入白盒和黑盒双向检测理念,从主动发现和被动攻击的两个视角对信息系统安全实施检测。采用白盒模式对目标信息系统安全开展上机检测;采用黑盒模式对系统实施远程攻击渗透,检验白盒检测整改成效,深度挖掘系统安全漏洞。

二是探索“双环”共测模式。探索“检测、通报、整改、复测”与“渗透、通报、整改、复测”相结合的双闭环模式,通过两轮次多家技术公司共同参与的形式,实现“矛”与“盾”的激烈较量,强化技术上的相互博弈,提高安全漏洞的发现概率。

三是实施“清零”整改修复。专项行动共发现漏洞417个,其中高危漏洞219个,深度挖掘出了一批隐藏10年之久的木马后门。为确保整改修复进度及效果,武进区严格执行对账销号制度,强化力度配合与技术指导,协助相关单位制定安全加固方案,逐一推进整改落实,确保专项整治不留余地、不留死角。

编辑:韩震霞
版权所有:中共江苏省委网络安全和信息化委员会办公室
备案号:苏ICP备20035922号
技术支持:中国江苏网