返回首页
CAPABILITY · SECURITY网络与信息安全
网络与信息安全
Cybersecurity
从数据防护到威胁建模,构建可信的软件。/ Cybersecurity — Engineering that lasts.
信息安全不是事后的补丁,而是架构设计的第一约束。承明科技在每一个项目中将安全视为基础设施,从身份认证、数据加密、权限控制到审计追踪,贯穿系统的每一层。
我们的安全实践遵循 OWASP ASVS 与 NIST CSF 框架,覆盖应用安全、数据安全与基础设施安全三个维度,帮助客户在合规与风险之间找到务实的平衡点,而非追求纸面合规。
SERVICES
服务方向
AppSec
应用安全
代码审计、漏洞修复、安全开发生命周期 (SDLC) 落地。
Data Security
数据安全
加密存储、脱敏访问、数据分类分级与泄漏防护。
Compliance
合规审计
等保、ISO 27001 等合规体系的工程化对接与文档支持。
Pentest
渗透测试
黑盒/白盒渗透测试,发现并修复潜在攻击路径。
STACK
技术栈
技术选型
STACK
Zero TrustOWASP ASVSRBACTLS审计日志WAF
FAQ
网络与信息安全常见问题
- 承明科技提供哪些信息安全服务?
- 应用安全(代码审计、漏洞修复、SDLC 落地)、数据安全(加密存储、脱敏访问、分类分级)、合规审计(等保、ISO 27001 工程化对接)与渗透测试(黑盒/白盒)。
- 承明科技的安全实践遵循什么框架?
- 遵循 OWASP ASVS 与 NIST CSF 框架,覆盖应用安全、数据安全与基础设施安全三个维度,帮助客户在合规与风险之间找到务实的平衡点。