标签:安全评估

  • 2026年8月10日

    云waf+市场平台上第三方服务资质审查与合规性验证方法

    1. 概述与准备工作 在开始审查前,先明确被审查对象(SaaS/托管服务/API/插件等)的类型、数据分类(敏感/个人/非敏感)、合规要求(例如:ISO27001、SOC2、PCI-DSS、等保)和审查范围(资质、技术、安全、合约)。建立审查表单(Excel/Google Sheets),列出必查项、证据来源、验证方法与负责人。 2. 收集资
  • 2026年6月2日

    合规检测与安全评估结合场景说明怎样获取cdn网站真实地址

    1.概述与前提说明 本段说明目标与边界。小分段:a) 目标:在合规授权范围内,确认某一站点使用CDN时的后端真实地址(源站/Origin),并出具可审计的检测结论;b) 前提:必须有书面测试授权(授权书或合同条款),明确测试范围、时间窗口与责任人;c) 风险控制:在检测前评估可能影响业务的风险并与运维/安全团队沟通,准备应急回滚与联系通道。 2.准