等级保护与合规咨询
协助定级、备案、差距分析和整改。
适用:系统上线、补测、合规整改。
输出:差距说明、整改清单、配合记录
等保、测试、评估与整改支持。
组件、漏洞、许可证及 SBOM 管理。
软件成分分析与供应链风险管理。
服务内容包括网络安全测试、应用安全测试、安全评估、合规咨询及软件供应链治理。服务范围以项目方案为准。
协助定级、备案、差距分析和整改。
适用:系统上线、补测、合规整改。
输出:差距说明、整改清单、配合记录
在授权范围内开展网络暴露面、主机及配置检查。
适用:重要系统上线前、专项排查。
输出:问题清单、风险说明、整改建议
对网站、业务应用与接口开展授权测试。
适用:业务发布、版本迭代、对外接口开放。
输出:测试报告、风险等级、复测结论
根据系统现状和已发现问题,提出整改建议和工作优先级。
适用:安全建设规划、整改推进、项目验收前检查。
输出:评估意见、整改建议、优先级清单
整理组件、SBOM、漏洞及许可证信息。
适用:软件交付、供应链检查、SBOM 留档。
输出:组件清单、风险说明、治理建议
提供产品试用、场景梳理和使用规划支持。
适用:研发流程建设、供应链风险治理。
输出:试用建议、场景说明、使用规划
提供数据分类、个人信息保护及相关管理要求咨询。
适用:数据治理启动、制度与流程优化。
输出:现状说明、改进项、实施优先级
按项目需要提供上线检查、整改复测、交付材料梳理和安全培训。
适用:安全项目实施、交付保障、团队协作。
输出:按服务方案执行
专项检查、应急演练等事项可按项目另行沟通。
确认需求、授权、服务范围、交付物和时间安排后组织实施。
了解系统类型、需求内容和计划时间。
确认授权、服务内容、时间安排和交付格式。
提供服务方案或静鸮 SCA 试用方案。
按确认方案实施并提交约定成果。
静鸮 SCA 是臻柏信息的软件成分分析产品,用于开源组件、漏洞、许可证和 SBOM 管理。
软件成分清单
识别源码、依赖与构建产物中的开源组件。
漏洞与组件信息
汇总漏洞、组件和业务关联信息,供风险处置参考。
交付前检查
整理许可证与组件信息,支持交付前检查。
归档与审计
生成 SBOM,用于归档、审计和交付。
组件识别 · 风险分析 · 许可证管理 · SBOM 输出 · 研发流程支持
臻柏信息提供信息安全技术服务和软件供应链安全相关服务,服务范围覆盖全国。
服务内容包括等保、网络与应用安全测试、安全评估、开源组件治理和 SBOM 管理;静鸮 SCA 用于软件成分分析。
所有测试与评估工作均在客户授权范围内开展。我们不承接未授权扫描、攻击测试、数据窃取、漏洞利用传播等违法违规事项。
网络安全测试、安全咨询、软件供应链治理及静鸮 SCA 产品事项,请联系商务咨询。
联系时请说明单位名称、系统类型、需求内容和计划时间。