福建警察學(xué)院網(wǎng)絡(luò)安全檢測(cè)服務(wù)采購(gòu)項(xiàng)目詢(xún)價(jià)公告
發(fā)布日期:2017年06月26日 | 標(biāo)簽:
20757721
gonggao
;福建省;
2017.06.26
2017.06.29
以下內(nèi)容,僅對(duì)會(huì)員開(kāi)放。如需查看詳細(xì)內(nèi)容,請(qǐng)先
注冊(cè) 成為會(huì)員,
已注冊(cè)會(huì)員請(qǐng)
登錄 后查看。
招標(biāo)編號(hào) |
【正式會(huì)員登錄后可瀏覽】 |
采購(gòu)業(yè)主 |
【正式會(huì)員登錄后可瀏覽】
|
招標(biāo)公司 |
【正式會(huì)員登錄后可瀏覽】 |
聯(lián)系人 |
【正式會(huì)員登錄后可瀏覽】 |
聯(lián)系電話(huà) |
【正式會(huì)員登錄后可瀏覽】 |
通訊地址 |
【正式會(huì)員登錄后可瀏覽】 |
郵政編碼 |
【正式會(huì)員登錄后可瀏覽】 |
截止日期 |
【正式會(huì)員登錄后可瀏覽】 |
|
|
公告摘要
***********招標(biāo)公司受業(yè)主*******委托,于2017年06月26日在招標(biāo)網(wǎng)發(fā)布福建警察學(xué)院網(wǎng)絡(luò)安全檢測(cè)服務(wù)采購(gòu)項(xiàng)目詢(xún)價(jià)公告。
各有關(guān)單位請(qǐng)于2017.06.29前與公告中聯(lián)系人聯(lián)系,及時(shí)參與投標(biāo)等相關(guān)工作,以免錯(cuò)失商業(yè)機(jī)會(huì)。
部分信息內(nèi)容如下:(查看詳細(xì)信息請(qǐng)登錄)
一、招標(biāo)人:******
二、招標(biāo)項(xiàng)目:******網(wǎng)絡(luò)安全檢測(cè)服務(wù)
三、招標(biāo)項(xiàng)目概況:預(yù)算總金額約*.*萬(wàn)元。
四、參數(shù)要求:見(jiàn)附件。
五、完成日期要求:按合同規(guī)定。
六、報(bào)名條件:
(一)符合《中華人民**國(guó)政府采購(gòu)法》第二十二條規(guī)定條件。
(二)投標(biāo)人的合格營(yíng)業(yè)執(zhí)照副本復(fù)印件。(須具備本次招標(biāo)內(nèi)容的經(jīng)營(yíng)范圍;如非為“三證合一”的營(yíng)業(yè)執(zhí)照,需提供營(yíng)業(yè)執(zhí)照、組織機(jī)構(gòu)代碼證和稅務(wù)登記證復(fù)印件)
(三)法定代表人身份證復(fù)印件。
(四)投標(biāo)代表人身份證復(fù)印件、法定代表人授權(quán)書(shū)原件。(投標(biāo)代表是法定代表人無(wú)需)
(五)本項(xiàng)目不接受聯(lián)合體投標(biāo)。
*所有資格證明文件應(yīng)是清晰的,加蓋投標(biāo)人公章并注明“與原件一致”。
七、報(bào)名方式:
(一)報(bào)名時(shí)間:****年 *月** 日—*月 ** 日
上午:*:**—**:** 下午:*:**—*:**(周末及節(jié)假日除外)
(二)報(bào)名地點(diǎn):*******#教學(xué)樓六樓現(xiàn)代教育技術(shù)中心制作室
(三)聯(lián)系人:楊老師 電話(huà):***********
八、開(kāi)標(biāo)時(shí)間:
由本項(xiàng)目的投標(biāo)代表人持報(bào)價(jià)密封函于****年*月**日上午**:**前至*號(hào)教學(xué)樓*樓現(xiàn)代教育技術(shù)中心制作室,現(xiàn)場(chǎng)開(kāi)標(biāo)。
九、評(píng)標(biāo)方式:最低價(jià)評(píng)標(biāo)法。
******
****年 * 月** 日
附件一
網(wǎng)絡(luò)安全檢測(cè)服務(wù)要求
一、服務(wù)范圍:
*、******主網(wǎng)站
*、******招生網(wǎng)
*、******就業(yè)網(wǎng)
*、******信息公開(kāi)網(wǎng)
*、******教務(wù)系統(tǒng)
*、******OA系統(tǒng)
二、服務(wù)內(nèi)容及技術(shù)要求:
*、對(duì)服務(wù)范圍內(nèi)目標(biāo)系統(tǒng)進(jìn)行一次全面檢測(cè)Web應(yīng)用程序的安全性,并深度挖掘程序中存在的各種漏洞和所面臨的威脅,如XSS跨站腳本攻擊漏洞、SQL Inject注入漏洞、惡意代碼上傳漏洞、Cookie注入漏洞等。并在漏洞檢測(cè)結(jié)束后**日內(nèi)提交正式的安全評(píng)估報(bào)告。
*、對(duì)服務(wù)范圍內(nèi)目標(biāo)系統(tǒng)進(jìn)行一次全面的掛馬掃描、暗鏈掃描、敏感字眼掃描。出具網(wǎng)站內(nèi)容安全掃描報(bào)告。
*、對(duì)服務(wù)范圍內(nèi)網(wǎng)站服務(wù)器進(jìn)行一次遠(yuǎn)程漏洞掃描,測(cè)試服務(wù)器的漏洞對(duì)外的暴露程度。
*、對(duì)服務(wù)范圍內(nèi)目標(biāo)系統(tǒng)進(jìn)行滲透檢測(cè)服務(wù),同時(shí)進(jìn)行系統(tǒng)評(píng)估。
*、到現(xiàn)場(chǎng)登錄服務(wù)范圍內(nèi)服務(wù)器進(jìn)行一次安全核查,采用服務(wù)提供商專(zhuān)用的網(wǎng)頁(yè)木馬查殺工具進(jìn)行網(wǎng)頁(yè)Webshell查殺。
*、到現(xiàn)場(chǎng)登錄服務(wù)范圍內(nèi)服務(wù)器使用專(zhuān)用工具進(jìn)行一次服務(wù)器Rootkit后門(mén)查殺。
*、到現(xiàn)場(chǎng)登錄服務(wù)范圍內(nèi)服務(wù)器對(duì)入侵痕跡如隱藏帳號(hào)、隱藏進(jìn)程、后門(mén)服務(wù)進(jìn)行分析和清理。
*、到現(xiàn)場(chǎng)登錄服務(wù)范圍內(nèi)服務(wù)器對(duì)數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行安全核查,對(duì)數(shù)據(jù)庫(kù)帳號(hào)等方面進(jìn)行核查,識(shí)別發(fā)現(xiàn)數(shù)據(jù)庫(kù)系統(tǒng)存在的風(fēng)險(xiǎn)。
*、根據(jù)網(wǎng)絡(luò)、服務(wù)器、網(wǎng)站漏洞檢測(cè)結(jié)果,提出漏洞修復(fù)方案和修補(bǔ)措施,并提供安全解決方案建議。
**、要求針對(duì)上述應(yīng)用系統(tǒng),每年提供*次遠(yuǎn)程的檢測(cè)服務(wù),同時(shí)能夠提供應(yīng)急現(xiàn)場(chǎng)響應(yīng)服務(wù)。
三、服務(wù)單位資質(zhì)要求:
*、實(shí)施團(tuán)隊(duì)是**省**廳網(wǎng)絡(luò)安全事件應(yīng)急處置安全服務(wù)(含試點(diǎn))單位或**省網(wǎng)安辦聘任的**省網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)支撐單位。
*、**省內(nèi)本地化直屬服務(wù)機(jī)構(gòu)具有國(guó)家信息安全工程類(lèi)二級(jí)(或以上)服務(wù)資質(zhì)證書(shū)。
以上兩點(diǎn)要提供相關(guān)證明材料。