北京農(nóng)商銀行年信息安全攻擊紅隊訓(xùn)練平臺租賃服務(wù)采購項目 供應(yīng)商征集公告 一、項目名稱:年信息安全攻擊紅隊訓(xùn)練平臺租賃服務(wù)采購項目 二、采購內(nèi)容簡介 (一)項目描述 為提升我行安全技術(shù)團隊在網(wǎng)絡(luò)攻擊方面的技術(shù)能力,豐富網(wǎng)絡(luò)攻擊知識面,積累并熟練利用流行網(wǎng)絡(luò)安全漏洞,積極跟進最新網(wǎng)絡(luò)安全漏洞,為日常訓(xùn)練我行安全技術(shù)團隊提供標(biāo)靶,本項目擬采購信息安全攻擊紅隊訓(xùn)練平臺租賃服務(wù)。詳細(xì)需求如下: (二)服務(wù)內(nèi)容 .信息安全攻擊紅隊訓(xùn)練平臺租賃。平臺可彈性支撐多用戶協(xié)同訓(xùn)練環(huán)境,動態(tài)用戶分組,根據(jù)用戶數(shù)量動態(tài)分配環(huán)境資源;平臺環(huán)境可動態(tài)搭建常見操作系統(tǒng)(、等)、數(shù)據(jù)庫(、等)、應(yīng)用環(huán)境(、等);平臺支持互聯(lián)網(wǎng)接入和接出,可設(shè)置多層內(nèi)網(wǎng)穿透,支持普遍流行的云計算架構(gòu)(如、等);平臺支持多組互相攻防,并可設(shè)置和記錄得分,支持團隊訓(xùn)練模式和比賽模式。 .訓(xùn)練靶標(biāo)的設(shè)計和搭建。可根據(jù)我行信息安全攻擊紅隊的實際能力,并結(jié)合本年度信息安全漏洞公開情況定制化訓(xùn)練靶標(biāo)的內(nèi)容,包括系統(tǒng)漏洞的設(shè)置、常見的搭建、可提供相關(guān)攻擊工具,并復(fù)盤漏洞利用手法。 .常態(tài)化訓(xùn)練活動支持。每月設(shè)置一套專項信息安全攻擊紅隊訓(xùn)練靶標(biāo)環(huán)境,可供-人同時在線練習(xí);每月提供一次(天)針對靶標(biāo)環(huán)境的復(fù)盤講解,并能提供容納-人集中復(fù)盤場地。共提供次專項信息安全攻擊紅隊訓(xùn)練服務(wù),服務(wù)開始前應(yīng)統(tǒng)籌規(guī)劃次服務(wù)內(nèi)容,并可根據(jù)行業(yè)發(fā)展態(tài)勢動態(tài)調(diào)整。 .重大比賽練習(xí)環(huán)境支持。如遇我行參加國家或行業(yè)組織的信息安全競賽,可根據(jù)競賽內(nèi)容,在開賽前額外提供專項競賽練習(xí)環(huán)境次。 .售后服務(wù)。乙方為甲方信息安全攻擊紅隊每位隊員的參與程度和訓(xùn)練水準(zhǔn),提供客觀評分,從而為實際工作安排提供技術(shù)評價依據(jù);乙方對甲方信息安全攻擊紅隊能力進行綜合評估,并提供后續(xù)團隊建設(shè)指導(dǎo)建議;乙方應(yīng)參考同行業(yè)建設(shè)經(jīng)驗,對甲方信息安全攻擊紅隊人員的引入、選拔和培養(yǎng)方式提出專業(yè)指導(dǎo)意見。 (三)服務(wù)期限 租賃服務(wù)時間:合同期限自合同簽訂后,乙方于年月交付租賃平臺且首次訓(xùn)練活....
快捷閱讀