春秋航空渗透测试招标公示

春秋航空渗透测试招标公示

招标详情

春秋航空股份有限公司
联系人联系人19个

立即查看

可引荐人脉可引荐人脉820人

立即引荐

历史招中标信息历史招中标信息184条

立即监控

春秋航空渗透测试招标公示

根据公司内部需求,现对如下项目进行公示,征询合格供应商参与。
1.采购项目
春秋航空渗透测试

2.采购需求

2.1外网渗透测试(4-6次)

测试范围包括春秋航空互联网信息系统(包括web、APP、小程序、公众号、分子公司等);

为把控渗透测试项目质量,会对最终交付漏洞进行高、中、低危最少数量限制(根据历史数据,高危40个,中低危50个,重点区域漏洞数不得低于总漏洞数的70%);

漏洞需提供详细漏洞过程及合理化修复建议,并进行相关现场讲解及培训支持;

项目要求人员可控、保密协议、流量审计、风险管控。

2.2应急响应服务(6人天)

为春秋航空提供信息安全事件应急处置服务;

协助进行问题排查、事件追溯、提供安全加固建议;

如合同期未产生应急响应,则顺延下一年或转换其他服务。

注:投标人提供的全新的所有货物和/或服务,必须符合中华人民**国的设计和制造生产或行业标准及招标文件要求;其来源地均应为中华人民共

和国或与中华人民**国有官方贸易往来关系的国家或地区。所有进口货物均为合法渠道进口、全新原厂制造与装配的。

2.3安全技术培训(4人天)

结合行业发展特色,开展安全技术培训(如CTF:密码学、WEB安全、MISC、逆向工程、Pwn基础知识、漏洞挖掘利用及攻防对抗、模拟实战对抗及指导)

注:培训人员需具有相关国内或国际知名CTF比赛实战经验及相关领域专家

2.4漏洞预警服务(1年)

对涉及春秋航空互联网信息系统的漏洞进行及时预警通报,至少5次协助检测涉及春秋航空互联网信息系统是否存在预警漏洞;

行业内安全情报预警通报;

互联网高危漏洞预警通报;

以上服务周期为合同生效后一年。

3.供应商要求(报名需提供)
3.1提供营业执照,必须在中国境内有效注册,具有独立法人资格,遵守中国的法律、法规和条例;

3.2注册资本不低于500万元人民币;

3.3须提供近三年含民航行业相关案例;

3.4仅限机构单位;

3.5须提供有10人(含)以上超一年**社保记录;

3.6公司****点击查看公司设立在**。
4.报名方式
4.1请将公司详细信息资质及联系人员发送至邮箱:****点击查看@ch.com。

5.报名截止日期
本次采购项目报名截止日期为2026.8.5日17时,以邮件收到日期为准。
6.如有疑问可联系
****点击查看公司名称:****点击查看
联系人:翁灵敏
联系电话:****点击查看5396
地址:虹桥路2599号


关键词