安全测试

backgroud-texture-bg-2

渗透测试专案

我们致力于识别和防范软件开发管道中的安全漏洞,但没有系统是完美的。为此,我们也会定期对产品进行安全评估。我们通常在白盒场景中进行评估,以访问架构细节和源代码。与产品信息有限的黑盒场景相比,我们的方法可以实现更高效、更有效的测试。

对于最近的评估,我们已着手收集和发布证明函。而对于较早的评估,我们很乐意应要求分享详细信息。我们的目标是在后续/未来测试完成后收集证明函。

评估证明函

解决方案产品上次测试日期厂商证明函
EndpointIntercept X2024 年 10 月MWR CyberSecLoA - MWR - Endpoint
 XDR2024 年 2 月MDSecLoA - MDSec - MDR - XDR - SOC.OS
 Sophos Mobile Control2024 年 8 月MWR CyberSecLoA-MWR-SMC
NetworkFirewall2024 年 11月MWR CyberSecLoA – MWR – Firewall

LoA – MWR – Sophos Connect Client
 SG UTM2022 年 7 月Nettitude联系我们
 SD-RED Remote Ethernet Devices2021 年 11月MDSec联系我们
 ZTNA2023 年 10 月MWR CyberSecLoA - MWR - Firewall/ZTNA
 Switch2024 年 1 月Sophos Red Team联系我们
 DNS 防护2024 年 1 月MWR CyberSecLoA - MWR - DNS Protection
Security OperationsMDR2025 年 2 月MDSecLoA - MDSec - MDR
 XDR2024 年 2 月MDSecLoA - MDSec - MDR - XDR - SOC.OS
 Refactr2022 年 2 月Sophos Red Team联系我们
 SOC.OS2024 年 2 月MDSecLoA - MDSec - MDR - XDR - SOC.OS
 Factory2024 年 2 月MDSecLoA - MDSec - Sophos Factory
MessagingCentral Email2024 年 8 月Sophos Red Team联系我们
CloudSophos Central2025 年 1 月MDSecLoA - MDSec - Central
 Cloud Optix2024 年 1 月MDSecLoA - MDSec - Optix
 ZTNA2025 年 2 月Pen Test PartnersLoA – PTP - ZTNA
 Firewall2023 年 10 月MWR CyberSecLoA - MWR - Firewall/ZTNA
Home SecuritySophos Home2022 年 8 月Sophos Red Team联系我们
TaegisTaegis VDR2025 年 7 月MWR CyberSecLoA – MWR – Taegis VDR
其他SophosLabs 
(including Intelix)
2024 年 11月Sophos Red Team联系我们

桌面演练

Sophos 坚信,定期测试我们的能力非常重要。为此,我们汇集公司内部专家和风险管理团队的意见,开发桌面演练场景。

下表详细介绍了我们最近开展的一些桌面演练场景。

近期桌面演练场景

团队场景日期
SMC 团队供应链攻击导致大量客户设备被入侵2025 年第 2 季度
销售工程伪造身份钓鱼攻击及个人身份信息泄露2025 年第 1 季度
财务团队攻击者冒充供应商对财务部门进行有针对性的攻击2024 年第 4 季度
MDR 团队开发者和分析员被入侵,导致客户遭受勒索软件攻击2024 年第 3 季度
全球采购引入恶意供应商和虚假采购申请2024 年第 2 季度
SophosLabs内部人员威胁2024 年第 1 季度
人力资源勒索软件攻击和员工个人身份信息 (PII) 泄露2023 年第 4 季度
支持团队伪装成客户的针对性攻击2023 年第 3 季度
营销受入侵的员工导致公司网站和社交媒体遭到改装破坏2023 年第 2 季度
法律恶意的漏洞悬赏发现者2023 年第 1 季度
Sophos Home工程师被入侵,导致大量可识别身份的个人信息 (PII) 泄露2022 年第 4 季度
SophosLabs分析师系统被入侵、供应链攻击2022 年第 3 季度
EndpointSophos 二进制文件被入侵、供应链攻击2022 年第 2 季度
Optix工程师遭遇钓鱼攻击2022 年第 1 季度
IT大规模勒索软件事件2021 年第 4 季度
Central应用程序中的零日漏洞导致客户数据遭入侵2020 年第 4 季度

SecurityScorecard 厂商风险管理

IT 供应商风险管理 (VRM) 解决方案可帮助企业评估、监控和管理与使用第三方 IT 产品、服务,和可访问其数据的供应商相关的风险。市面上有许多 IT VRM解决方案,而这些解决方案在准确识别供应商资产,以及与资产相关的潜在风险方面的能力各不相同。

Sophos 与 SecurityScorecard 及其 VRM 平台合作,为在部分采购流程中使用 IT VRM 工具的客户提供支持。如需查看我们当前的评级,请访问 https://securityscorecard.com/security-rating/sophos.com

securityscorecard