
作为一个负责任的软件提供商,益和将软件安全置于最优先考虑的因素,在开发HUBmis,也就是益和全新的学校信息管理解决方案的过程中,通过实施定期的渗透测试来不断巩固安全性这一目标。
测试是如何执行的?
渗透测试通常由在信息科技安全和黑客方面拥有专业技能的第三方组织进行。与这些组织的接触通常始于介绍一个特定的目标,通常是一个网络应用程序。测试的范围是一致的,这可能是一个盲测,测试人员事先对软件并没有深入了解,与之相反,另一种方式中,测试人员事先了解相关信息并有针对性的进行测试。
在测试期间,当天发现的任何问题都会在一天的总结会议上报告。在测试期间发现的所有问题都被记录在一个特别报告中,其中的每个问题都会被依照公共漏洞评分系统(CVSS)来进行评级,这是一个用于描述安全问题的特征及其严重程度的开放框架。这有助于用户了解问题的本质,并了解应该如何处理这些问题。
谁来负责测试?
益和与通过CREST安全认证的服务商合作,开展安全测试服务。CREST是一家在信息技术安全领域被广泛认可的国际非营利性认证机构(见https://www.crest-approved.org)。在益和的软件开发过程中,我们对渗透测试发现并提出的改进建议总是优先进行处理。
我们致力于确保客户数据和系统的安全。益和建议学校在考虑实施新软件解决方案前,都应该向供应商咨询该软件是否做过渗透测试等安全项目。
联系我们,带您了解更多益和的安全策略。