北京農(nóng)商銀行年信息安全攻擊紅隊(duì)訓(xùn)練平臺(tái)租賃服務(wù)采購項(xiàng)目 供應(yīng)商征集公告 一、項(xiàng)目名稱:年信息安全攻擊紅隊(duì)訓(xùn)練平臺(tái)租賃服務(wù)采購項(xiàng)目 二、采購內(nèi)容簡介 (一)項(xiàng)目描述 為提升我行安全技術(shù)團(tuán)隊(duì)在網(wǎng)絡(luò)攻擊方面的技術(shù)能力,豐富網(wǎng)絡(luò)攻擊知識(shí)面,積累并熟練利用流行網(wǎng)絡(luò)安全漏洞,積極跟進(jìn)最新網(wǎng)絡(luò)安全漏洞,為日常訓(xùn)練我行安全技術(shù)團(tuán)隊(duì)提供標(biāo)靶,本項(xiàng)目擬采購信息安全攻擊紅隊(duì)訓(xùn)練平臺(tái)租賃服務(wù)。詳細(xì)需求如下: (二)服務(wù)內(nèi)容 .信息安全攻擊紅隊(duì)訓(xùn)練平臺(tái)租賃。平臺(tái)可彈性支撐多用戶協(xié)同訓(xùn)練環(huán)境,動(dòng)態(tài)用戶分組,根據(jù)用戶數(shù)量動(dòng)態(tài)分配環(huán)境資源;平臺(tái)環(huán)境可動(dòng)態(tài)搭建常見操作系統(tǒng)(、等)、數(shù)據(jù)庫(、等)、應(yīng)用環(huán)境(、等);平臺(tái)支持互聯(lián)網(wǎng)接入和接出,可設(shè)置多層內(nèi)網(wǎng)穿透,支持普遍流行的云計(jì)算架構(gòu)(如、等);平臺(tái)支持多組互相攻防,并可設(shè)置和記錄得分,支持團(tuán)隊(duì)訓(xùn)練模式和比賽模式。 .訓(xùn)練靶標(biāo)的設(shè)計(jì)和搭建。可根據(jù)我行信息安全攻擊紅隊(duì)的實(shí)際能力,并結(jié)合本年度信息安全漏洞公開情況定制化訓(xùn)練靶標(biāo)的內(nèi)容,包括系統(tǒng)漏洞的設(shè)置、常見的搭建、可提供相關(guān)攻擊工具,并復(fù)盤漏洞利用手法。 .常態(tài)化訓(xùn)練活動(dòng)支持。每月設(shè)置一套專項(xiàng)信息安全攻擊紅隊(duì)訓(xùn)練靶標(biāo)環(huán)境,可供-人同時(shí)在線練習(xí);每月提供一次(天)針對(duì)靶標(biāo)環(huán)境的復(fù)盤講解,并能提供容納-人集中復(fù)盤場地。共提供次專項(xiàng)信息安全攻擊紅隊(duì)訓(xùn)練服務(wù),服務(wù)開始前應(yīng)統(tǒng)籌規(guī)劃次服務(wù)內(nèi)容,并可根據(jù)行業(yè)發(fā)展態(tài)勢動(dòng)態(tài)調(diào)整。 .重大比賽練習(xí)環(huán)境支持。如遇我行參加國家或行業(yè)組織的信息安全競賽,可根據(jù)競賽內(nèi)容,在開賽前額外提供專項(xiàng)競賽練習(xí)環(huán)境次。 .售后服務(wù)。乙方為甲方信息安全攻擊紅隊(duì)每位隊(duì)員的參與程度和訓(xùn)練水準(zhǔn),提供客觀評(píng)分,從而為實(shí)際工作安排提供技術(shù)評(píng)價(jià)依據(jù);乙方對(duì)甲方信息安全攻擊紅隊(duì)能力進(jìn)行綜合評(píng)估,并提供后續(xù)團(tuán)隊(duì)建設(shè)指導(dǎo)建議;乙方應(yīng)參考同行業(yè)建設(shè)經(jīng)驗(yàn),對(duì)甲方信息安全攻擊紅隊(duì)人員的引入、選拔和培養(yǎng)方式提出專業(yè)指導(dǎo)意見。 (三)服務(wù)期限 租賃服務(wù)時(shí)間:合同期限自合同簽訂后,乙方于年月交付租賃平臺(tái)且首次訓(xùn)練活....
快捷閱讀