【包头・新城区某国企】边界防火墙堆了一排,内网还是天天出事?年度渗透测试与弱密码闭环实录

【项目背景】

上个月,青山区稀土企业财务处一台电脑被木马锁住。这家企业是国企,等保测评与内审要求都严,排查下来问题不在边界设备,而在网络内部:共享账号几十个、弱密码到处复用、SMB1 与 NetBEUI 这类老协议还开着。办公网三百多台终端,从没有做过系统性的体检,里面有多少洞,没人说得清。很多客户觉得边界上再堆几台设备就够了,但我们发现:边界堵得再严,里面全是豁口,弱密码与共享账号才是最稳定的入口。我建议年度渗透测试加弱密码闭环。

【咨询设计】

渗透测试按外网、内网两个视角做:外网从公网入口打,内网从普通终端视角打;漏洞扫描与人工验证结合,重点验证提权路径与老协议可利用性。同步做弱密码审计——全部账号清单、共享账号、默认账号、密码复杂度与更换周期逐项统计。交付的不是一份报告,而是一张带责任人、带期限的闭环整改清单。

【施工规划】

整改压进两个周完成:关闭 SMB1、NetBEUI 等老协议;共享账号清理,一人一号;弱密码强制更换,复杂度策略与定期更换周期写进制度;补丁管理固定窗口,关键补丁发布后七天内完成。每一步整改动作留工单记录,可追溯、可复查。

【安全补丁】

本项目本身是安全,另加三件事:财务侧终端独立成段,经堡垒机访问;核心系统备份策略验证,恢复演练做了一次;弱密码审计制度化,按季度复测,清单清零作为验收线。审计不是一次运动,是常设动作。

【验收交付】

整改完成后全量复测:原提权路径全部封堵,弱密码清单清零,共享账号数量清零。渗透测试报告、整改清单、复测记录装订成册留存,作为下年度测评的基线。

【售后承诺】

季度漏洞扫描、年度全量渗透测试,整改跟踪闭环直至清零。包头市区及周边 4 小时上门、远程 30 分钟响应。

【不舍昼夜技术 · 呼包鄂巴乌全生命周期IT服务】
业务全闭环: 咨询规划、方案设计、工程实施、竣工验收、维保售后。
咱能干的: 修电脑/装监控/拉网线/做系统/救数据/办软件/做设计/布AI。
技术范畴: 5G通信、大数据服务、信息系统集成、网络安全、商用密码、软件开发。
服务区域: 包头、鄂尔多斯、巴彦淖尔、乌兰察布全境,随叫随到。
技术热线: 17704868686(本地专业团队,不舍昼夜为您守候!)

上一篇 【包头・昆区某钢铁厂】勒索病毒差点从办公网窜进生产网?工控安全域隔离改造实录
下一篇 【包头・东河区某商场】一夜雷雨收银监控全趴窝?浪涌防护与接地应急改造实录