0/200
登錄后查看(以下簡稱“聯(lián)盟”)現(xiàn)就“****年紅藍(lán)對抗服務(wù)”開展候選供應(yīng)商公開征集,誠邀符合資格條件的供應(yīng)商參與。
一、項目概況
(一)項目名稱:****年紅藍(lán)對抗服務(wù)
(二)基本情況
為了能夠獲得最符合聯(lián)盟需求的服務(wù),保證聯(lián)盟需求正常落地,現(xiàn)征集優(yōu)質(zhì)的紅藍(lán)對抗服務(wù)供應(yīng)商進(jìn)行項目的采購。
(三)采購內(nèi)容
本次將采購采購紅隊服務(wù),包括以下內(nèi)容:
*、采購*家供應(yīng)商的紅隊服務(wù),在聯(lián)盟整體管控下對聯(lián)盟統(tǒng)建及成員行托管互聯(lián)網(wǎng)系統(tǒng)、辦公系統(tǒng)開展共*次紅藍(lán)對抗,發(fā)現(xiàn)聯(lián)盟業(yè)務(wù)系統(tǒng)及防御體系中的薄弱點與風(fēng)險點并以書面報告的方式提交攻擊成果。
*、對抗實施完成后對整體攻擊過程進(jìn)行復(fù)盤,輸出紅藍(lán)對抗攻擊隊報告,協(xié)助聯(lián)盟修復(fù)業(yè)務(wù)系統(tǒng)薄弱點,完善網(wǎng)絡(luò)安全防御體系。
服務(wù)部分要求如下:
| 序號 | 類別 | 服務(wù)內(nèi)容與工作要求 |
| * | 基本要求 | 供應(yīng)商應(yīng)具備在金融行業(yè)開展紅藍(lán)對抗服務(wù)的成熟經(jīng)驗,能夠結(jié)合以往在同類項目中積累的最佳實踐與專業(yè)能力,為本項目提供全方位的經(jīng)驗支持與技術(shù)賦能。通過成熟的紅隊攻擊手段,發(fā)現(xiàn)從互聯(lián)網(wǎng)至內(nèi)網(wǎng)的潛在攻擊路線,進(jìn)一步提升聯(lián)盟應(yīng)用系統(tǒng)的安全性。 |
| * | 實施要求 | *、具體實施周期、開展時間由聯(lián)盟指定,每次實施周期預(yù)計*至**工作日,不含周末及節(jié)假日,時間預(yù)計為工作日的*:**至**:**,非對抗時間嚴(yán)禁進(jìn)行攻擊行為。 *、對抗期間,每家供應(yīng)商需提供*名項目經(jīng)理與至少*名紅隊成員現(xiàn)場服務(wù),除現(xiàn)場服務(wù)人員外,供應(yīng)商可準(zhǔn)備額外的攻擊團(tuán)隊提供遠(yuǎn)程技術(shù)支撐。 |
| * | 人員要求 | 總體要求: 參與本項目的人員須為供應(yīng)商在職員工(含供應(yīng)商分公司等分支機(jī)構(gòu)員工,不含供應(yīng)商子公司員工),在供應(yīng)商單位工作*月以上,本項目人員要求背景干凈,無違法犯罪記錄,沒有黑色產(chǎn)業(yè)經(jīng)歷。 項目經(jīng)理: *、具有豐富的項目管理、安全評估、滲透測試、網(wǎng)絡(luò)安全攻防演練實施經(jīng)驗; *、具有公安部護(hù)網(wǎng)攻防演習(xí)的實施經(jīng)驗,具有*年以上安全服務(wù)項目經(jīng)驗,自****年以來在至少*個類似項目中擔(dān)任過項目經(jīng)理,應(yīng)答文件中需要給出相關(guān)證明材料; *、具有良好的溝通能力及表達(dá)能力,了解業(yè)內(nèi)相關(guān)技術(shù)的發(fā)展方向; *、須專職全程現(xiàn)場參加本項目實施,中途不得更換。 紅隊成員: *、至少具有*****、****、****、****-***、****-***安全領(lǐng)域證書中的一項或具備至少*份****/***原創(chuàng)漏洞證書,并提供相關(guān)證明材料; *、具有*年以上網(wǎng)絡(luò)安全攻防工作經(jīng)驗,且參與過金融行業(yè)的紅藍(lán)對抗攻防演練項目; *、熟悉常見滲透測試漏洞原理及利用方法,熟悉常見的內(nèi)網(wǎng)滲透攻擊思路和方法,掌握常見的內(nèi)網(wǎng)滲透工具; |
二、征集時間
本項目征集自發(fā)布之日起至****年*月**日**:**止。
三、合格供應(yīng)商要求
(一) 供應(yīng)商須為依據(jù)中華人民共和國法律設(shè)立能夠獨立承擔(dān)民事責(zé)任的主體,成立時間不少于*年(以營業(yè)執(zhí)照為準(zhǔn));
(二) 供應(yīng)商財務(wù)狀況良好,有依法繳納稅收和社會保障資金的良好記錄;
(三) 供應(yīng)商自成立以來無重大債權(quán)債務(wù)糾紛,在經(jīng)營過程中無因違反相關(guān)法律法規(guī)受到刑事處罰和相關(guān)監(jiān)管機(jī)構(gòu)的行政處罰;
(四)存在關(guān)聯(lián)關(guān)系的不同供應(yīng)商,不得同時參加本項目報價;
(五)供應(yīng)商需要具有下述資質(zhì):******網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位乙級及以上資質(zhì)(由于最新一屆證書未頒發(fā),可使用**-**年資質(zhì)證書);*****技術(shù)支撐單位一級及以上資質(zhì)。
(六) 本項目不接受聯(lián)合體形式報價;
(七) 法律、行政法規(guī)規(guī)定的其他條件;
四、報名所需提供的資料
(一)基本信息
*.合法有效的公司營業(yè)執(zhí)照(提供原件電子掃描件)。
*.法定代表人或授權(quán)代表身份證原件電子掃描件(由授權(quán)代表報名的,還須提供加蓋公章的法定代表人授權(quán)書原件電子掃描件)
*.遵守國家法律法規(guī),在經(jīng)營活動中沒有違法記錄及行政處罰記錄,具備履行合同所必須的設(shè)備和專業(yè)技術(shù)能力(提供承諾函)。
*.提供以下供應(yīng)商的相關(guān)打印頁面及書面承諾函:
(*)提供國家企業(yè)信用信息公示系統(tǒng)(登錄后查看) 中登記信息(含有股東信息)、以及 “列入嚴(yán)重違法失信企業(yè)名單(黑名單)信息”的截圖;
(*)提供信用中國網(wǎng)(登錄后查看),有關(guān)“失信被執(zhí)行人”及“重大稅收違法案件當(dāng)事人名單”的截圖;
(*)無不良信用行為記錄承諾函(格式自擬,提供加蓋公章的原件電子掃描件)。
*.供應(yīng)商整體情況介紹,包括基本信息、規(guī)模實力、信用狀況、財務(wù)狀況等。
*.供應(yīng)商的人員規(guī)模、能力情況。
*.按照要求填寫《供應(yīng)商報名信息表》。
*.聯(lián)盟保留要求供應(yīng)商補(bǔ)充提交資料的權(quán)利。
(二)報名資料要求
*.請按上述要求提供報名材料,報名資料須提供加蓋公章的原件掃描件,對于遞交資料不全的、資料內(nèi)容缺失的,或未按要求加蓋公章及法人簽字的原件電子掃描件視為報名資料缺漏,聯(lián)盟將拒絕接受其報名。
*.聯(lián)盟視收到的上述資料不涉及商業(yè)秘密,所有供應(yīng)商報名資料恕不退還。
五、注意事項
(一)本次公開征集不收取供應(yīng)商的任何費(fèi)用。
(二)供應(yīng)商須對報名信息和資料的真實性負(fù)責(zé)。如提供虛假材料,不得參與聯(lián)盟集中采購活動。
(三)報名資料發(fā)送指定郵箱:
郵件標(biāo)題格式為:公司全名+****年紅藍(lán)對抗服務(wù)項目。報名郵件的容量超過***時,請壓縮、拆解成多個小于***的郵件或以超大附件形式發(fā)送;報名資料以指定郵箱收到為準(zhǔn)。
六、聲明
聯(lián)盟接收供應(yīng)商的報名資料并不表示接受報名供應(yīng)商參與本項目,聯(lián)盟有權(quán)選定并邀請全部或部分合格供應(yīng)商參與本項目采購活動。
供應(yīng)商超期提交的,征集人不予受理。
七、聯(lián)系方式
(一)聯(lián)系單位:登錄后查看
(二)地址:山東省濟(jì)南市高新東區(qū)科創(chuàng)路****號
(三)郵箱:
特此公告。
****年*月**日
IOS
Android
微信客服
APP下載
意見反饋
0/200