CE Plus 页面用于跟踪 Cyber Essentials Plus 认证所需的额外技术测试。
扫描类型
| 类型 | 涵盖内容 |
|---|---|
| 外部漏洞扫描 | 扫描面向互联网的服务,查找已知漏洞、错误配置和暴露的服务。 |
| 内部漏洞扫描 | 扫描内部网段,查找未打补丁的软件、错误配置和横向移动风险。 |
| 配置审查 | 由评估员主导,对照 CE 要求和 CIS 基准审查设备配置。 |
跟踪结果
对于每次扫描,请记录使用的工具、扫描日期和严重性分布(严重、高、中、低)。附上完整报告的链接,供评估员审阅。
在 CE Plus 测试中发现的严重和高危漏洞必须在授予认证之前完成补救。请在认证时间表中预留补救时间。