您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用
交易所安全审计

需求描述

交易所提供用户的正常功能中,重要的敏感操作涉及用户数据、资产、平台资金等。如果在这些敏感操作过程中,由于交易所本身存在漏洞,没有被及时发现,那么可能会导致整个交易所平台处于极不安全状态,用户数据、平台上的数字货币等极有可能被攻击者窃取,或交易所被拒绝服务攻击,严重时可导致整个交易所货币被盗,交易所面临破产。

解决方案

帐户体系安全
用户注册 密码重置 业务逻辑
业务系统安全
越权操作 资源滥用 鉴权漏洞
交易安全
重放攻击   金额攻击
API安全
API泄露及其他 接口访问未授权 接口访问越权
越权操作 API DDOS 重放攻击
金融HACK    
人员安全
钓鱼攻击   社会工程学攻击
应用安全
SQL注入、命令注入 跨站脚本漏洞(XSS) 服务器端请求伪造(SSRF)
跨站请求伪造(CSRF) XML外部实体注入漏洞(XXE) 任意文件上传漏洞
拒绝服务攻击 弱口令 APT攻击
敏感信息泄露 暴力破解 DNS劫持
内存溢出 远程代码执行 APP端信息泄露
APP接口缺陷    
钱包安全审计

需求描述

区块链钱包已经成为,数字货币资产的保险箱,也是黑客攻击的首要目标。随着去中心化交易的崛起,数字钱包生态将变得瑜伽丰富,其面临的安全挑战也愈加严峻。大部分应用软件中发现的安全发现,也同样在数字钱包中被发现过。

解决方案

钱包安全审计解决方案
安装包安全 敏感信息安全 账户安全
数据安全 通信安全 组件安全
接口安全 业务安全 算法安全
平台安全 硬件安全  
智能合约安全审计

需求描述

截至目前已爆出的区块链漏洞事件中,有众多漏洞根源都存在于智能合约上。为了避免漏洞导致的资产损失, 降低代币上线的安全成本,智能合约安全审计流程是必不可少的。

解决方案

智能合约安全审计解决方案
重入漏洞 访问控制审计 算数问题
未检查返回值的函数调用 短地址攻击 GAS安全审计
逻辑问题    
区块链基础设施安全

需求描述

满足多维度定向威胁和新型攻击类型场景下,对及时获取情报和快速响应处置常态化的要求;
满足交易所个性化安全需求;
满足安全大数据集中分析、挖掘,具备弹性、智能和敏捷等属性的安全能力。

解决方案