安全程序开发

在运行安全程序的任何方面所需的资源方面获得专家指导.

对于缺少合适人选的组织来说, 流程, 以及开发和推进安全项目的技术, 别担心,我们会掩护你的. Rapid7提供各种各样的全方位服务方案,以满足您独特的业务需求, 大小, 和风险的设计,使您的安全程序相关, 可操作的, 和可持续发展.

满足组织的安全需求——从创建漏洞管理程序到开发安全策略, 在此期间,我们将帮助您创建流程和抵押品,以运行安全程序的任何方面.

我们的建议为可持续地投资于人提供了基础, 流程, 和技术, 以及在适合您组织的时间框架内可衡量的网络安全改进.

我们能帮什么忙??

我们的专家随时准备帮助您启动并运行您的安全程序.

联系我们

漏洞管理程序开发

漏洞管理程序开发产品旨在帮助客户建立强大的漏洞管理实践,最终防止对其组织中存在的安全漏洞的利用. 通过剪裁每个约定,并在目标定义上与客户合作, 漏洞管理程序开发提供完全适合任何组织,而不考虑其成熟度或整体程序需求.

漏洞管理程序开发产品特别关注以下关键领域:

  • 资产清单
  • 配置管理
  • 补丁管理
  • 渗透测试
  • 修复验证
  • 补救工作流程
  • 报告 & 关键性能指标
  • 威胁和漏洞分析
  • 脆弱性分类 & 优先级
  • 漏洞管理策略
  • 漏洞扫描
  • 漏洞跟踪

红队计划发展

红队有助于确保您的网络、物理和社会攻击面是安全的. 红队项目通常由任务导向组成, 对抗性威胁模拟,旨在测试您是否准备好承受和检测目标攻击. Rapid7专家可以帮助你的组织建立一个红队计划,帮助你回答这个问题, “你准备好被攻击了吗??”

Rapid7红队项目开发项目包括:

  • 对现有能力的评估, 技术, 人, 以及围绕现有渗透测试的工件, 威胁检测, 事件响应计划和目标.
  • 对业务流程的审查和分类, 资产, 用户, 以及便于事故测试的数据, 以及威胁和应对的优先顺序.
  • 红队方法的开发和文件编制,包括:
    • 红队架构
    • 红队流程设计图
    • 差距分析 & 建议报告
  • 提交报告, 抵押品, 以及弥合当前能力与目标红队和响应计划目标之间差距所需的演示文稿.

事件响应程序开发

攻击和攻击者在不断演变. 为了确保你总是做好准备,你需要一个计划——你需要定期回顾它. 我们的专家将评估您的环境——从技术到资产再到人员, 过程, 和政策-评估你的能力并提供相关的, 基于业务的建议,帮助您实现事件响应计划目标. 需要从头开始构建您的程序? 我们也能帮上忙. 我们的事件响应计划开发产品可以定制,以帮助您在安全计划生命周期(准备)的任何领域建立或提高能力, 预防, 检测, 响应, 修复, 清理, 经验教训).

进一步了解我们的 事件响应程序开发 服务.  

供应商管理计划开发

虽然许多组织外包供应商的软件或服务来降低成本和增强业务流程, 了解随之而来的风险是很重要的. 在最近的历史中,几次安全漏洞都是由于外包供应商的妥协. 一个健壮的供应商/第三方管理程序对于任何安全程序都是必不可少的. 适当地降低风险, 组织必须制定一个全面的计划来管理与使用这些提供者相关的风险. 重要的是要注意,一个全面的程序比利用供应商安全问卷或检查表要复杂得多. Rapid7的供应商管理程序开发产品可以帮助组织构建包括以下方面的程序:

  • 风险评估方法
  • 供应商选择和尽职调查
  • 合同评审条款
  • 持续的监控