為進一步強化互聯(lián)網(wǎng)信息系統(tǒng)網(wǎng)絡安全保障能力,全面提升網(wǎng)絡安全防護水平,筑牢中國共產(chǎn)黨成立100周年大慶安全防護屏障,常州武進區(qū)對全區(qū)75個互聯(lián)網(wǎng)信息系統(tǒng)開展了弱點檢測與滲透測試專項行動,取得了預期效果。

一是創(chuàng)新“黑白”互補理念。引入白盒和黑盒雙向檢測理念,從主動發(fā)現(xiàn)和被動攻擊的兩個視角對信息系統(tǒng)安全實施檢測。采用白盒模式對目標信息系統(tǒng)安全開展上機檢測;采用黑盒模式對系統(tǒng)實施遠程攻擊滲透,檢驗白盒檢測整改成效,深度挖掘系統(tǒng)安全漏洞。

二是探索“雙環(huán)”共測模式。探索“檢測、通報、整改、復測”與“滲透、通報、整改、復測”相結(jié)合的雙閉環(huán)模式,通過兩輪次多家技術(shù)公司共同參與的形式,實現(xiàn)“矛”與“盾”的激烈較量,強化技術(shù)上的相互博弈,提高安全漏洞的發(fā)現(xiàn)概率。

三是實施“清零”整改修復。專項行動共發(fā)現(xiàn)漏洞417個,其中高危漏洞219個,深度挖掘出了一批隱藏10年之久的木馬后門。為確保整改修復進度及效果,武進區(qū)嚴格執(zhí)行對賬銷號制度,強化力度配合與技術(shù)指導,協(xié)助相關(guān)單位制定安全加固方案,逐一推進整改落實,確保專項整治不留余地、不留死角。
