蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 853|回复: 8
收起左侧

网络安全漏洞自评

[复制链接]
发表于 2024-1-29 16:41:39 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
嵌入式软件,有个type-C口连接电脑,用于烧入软件和导出设备中的数据,这种需要做漏洞扫描吗?要做的话该怎么做
回复

使用道具 举报

发表于 2024-1-29 16:55:03 | 显示全部楼层
有数据交换的软件,都需要做网络安全漏洞扫描。
自己做自评报告是可以的。
回复

使用道具 举报

 楼主| 发表于 2024-1-29 20:20:29 | 显示全部楼层
Dorisqdz 发表于 2024-1-29 16:55
有数据交换的软件,都需要做网络安全漏洞扫描。
自己做自评报告是可以的。

工程师不知道怎么做,有没有什么方案?
回复

使用道具 举报

药徒
发表于 2024-1-30 09:32:55 | 显示全部楼层
找一个开源的漏洞扫描软件,扫一次看看结果可接受就ok了吧?
回复

使用道具 举报

药徒
发表于 2024-1-30 09:44:14 | 显示全部楼层
香菜不是菜 发表于 2024-1-30 09:32
找一个开源的漏洞扫描软件,扫一次看看结果可接受就ok了吧?

同问,就是找不到开源的免费漏洞扫描软件啊,不知道有没有推荐一下,谢谢。
回复

使用道具 举报

发表于 2024-1-30 10:06:43 | 显示全部楼层
嵌入式的没有网口、操作系统这种基本上网上的那些软件都扫不了,都是做软件代码的静态分析。你可以去网上找这个文件看看:人工智能医疗器械创新合作平台出的征求意见稿《医疗器械网络安全漏洞识别与评估方法》
回复

使用道具 举报

药徒
发表于 2024-1-30 10:11:07 | 显示全部楼层
我觉得不用做,这个“数据交换”是指正常使用状态,维修保养时应该不适用的。嵌入式留下的物理烧录口,用户是不允许访问的。
通常漏洞扫描软件都是用来应付连接互联网或者蓝牙这样的,物理的通讯口压根不适用。就像计算机一样,我要是拆开外壳直接绕过加密烧入信息,就像维修人员拆下芯片烧录BIOS或者升级主板固件信息,这压根不是网络安全的管辖范围。
而且很多嵌入式芯片加密级别很低,低端产品线都未必有熔断功能。
建议把产品的这个物理烧录口封闭起来,只有自己厂家才知道如何打开和重新关闭,不适用网络安全就行了。
回复

使用道具 举报

药徒
发表于 2024-1-30 13:19:24 | 显示全部楼层
我没想过这个问题,我的理解是,大部分医药行业的软件都是漏洞百出的吧,能过漏洞扫描吗?
回复

使用道具 举报

发表于 2024-1-30 14:32:23 | 显示全部楼层
天融信漏扫系统可以试试
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-3-10 12:48

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表