全国免费服务热线
400-7558988
固话:0769-85075888-6618
手机:13925591357
传真:0769-85075898
邮箱:net04@gtggroup.com
地址:广东省东莞市松山湖园区科技八路2号华灿产业园
EN18031认证已经强制执行,您的产品安排了吗?
目前已是认证高峰期,GTG收集了近期客户常见的认证问题供大家了解。
更多相关疑问,欢迎留言或拨打我们热线电话:13925591357。
一、什么安全漏洞是EN18031最常见的?
口令问题,主要包括不强制修改首次默认的密码。
比如123456、允许用户设置弱密码、没有防爆破机制。
二、什么漏洞是修复起来比较复杂的?
开源组件漏洞,牵扯的面较多,改动频繁。
厂商可以提前使用一些工具,比如SCA、SAST、DAST对源代码进行扫描,提前识别出风险。
三、GTG对于漏洞修复工作,需要额外收费吗?
不需要。我们会针对每个漏洞定制修复方案,直到漏洞修复完成。
四、无法修复的漏洞可以先发证书,以后再修复吗?
不可以,这是对企业和社会最基本的责任。
产品的漏洞一旦被黑客攻击利用,对企业而言是个生死存亡的危机,风险远远大于我们的产品。