深圳市领世达检测技术有限公司 —— 专业网络安全合规检测实验室严谨 · 公正 · 专业 · 高效客服热线400-661-8031
CHEN
03 · TESTING CAPABILITIES

网络安全
检测服务能力

覆盖全球产品网络安全法规、物联网与工业系统安全测试、渗透测试、代码审计和攻防演练,提供从适用性判断到整改复测的完整技术支持。

合规检测

现有法规与标准服务目录

根据产品类型、连接方式、数据处理功能和目标市场,组合主法规、测试标准、实施细则及扩展评估项目。

EU · RED CYBERSECURITY

欧盟 EN 18031 系列

面向无线电设备的网络保护、个人数据与隐私保护、反欺诈安全要求。

  • EN 18031-1 / -2 / -3
  • RED Article 3(3)(d)(e)(f)
  • Delegated Regulation (EU) 2022/30
  • 适用性、差距分析、正式测试与复测
查看专题
EU · CYBER RESILIENCE ACT

欧盟 CRA 合规

覆盖含数字元素产品全生命周期安全、漏洞处理、安全更新及技术文档。

  • Regulation (EU) 2024/2847
  • prEN 40000 横向标准系列
  • EN 304 xxx 产品纵向草案
  • 漏洞上报、PSIRT 与安全开发流程
查看专题
CONSUMER IOT BASELINE

ETSI EN 303 645

消费类物联网产品通用网络安全基线及符合性评估。

  • ETSI EN 303 645
  • ETSI TS 103 701 评估规范
  • 默认密码、漏洞披露、更新与数据保护
  • 产品基线预检与证据整理
查看服务
UNITED KINGDOM

英国 PSTI

消费类可连接产品的强制安全要求、符合性声明和市场准入支持。

  • Product Security and Telecommunications Infrastructure Act 2022
  • PSTI Security Requirements Regulations 2023
  • 密码、漏洞披露和支持期要求
  • Statement of Compliance 文件检查
查看服务
JAPAN

日本 JC-STAR 安全标签

日本物联网产品安全标签的产品范围判断、等级要求和申请测试支持。

  • JC-STAR STAR-1 / STAR-2
  • 后续高等级安全要求预评估
  • 通信、认证、更新、数据保护与漏洞管理
  • 与 ETSI EN 303 645 等要求映射
查看服务
AUSTRALIA

澳大利亚智能设备安全合规

面向相关可连接产品的强制安全标准及制造商符合性声明支持。

  • Cyber Security Act 2024
  • Security Standards for Smart Devices Rules 2025
  • 默认密码、漏洞报告政策、支持期信息
  • Statement of Compliance 与供应链资料
查看服务
EU · ACCESSIBILITY

欧洲无障碍法案 EAA

产品、网站、移动应用和数字服务的无障碍要求评估与整改验证。

  • Directive (EU) 2019/882
  • EN 301 549
  • WCAG 2.1 / 2.2 技术检查
  • EN 17161、EN 17210 及设计流程评估
查看服务
CHINA · CYBERSECURITY LABEL

中国消费类网联摄像头网络安全标识

消费类网联摄像头网络安全标识的等级判断、产品测试和申报资料支持。

  • TC260-PG-20265A 实践指南
  • 基础级、增强级、领先级评估
  • 身份鉴别、数据保护、通信与固件更新
  • 配套 App、云平台和供应链组件检查
查看服务
MULTI-MARKET MAPPING

多国标准组合与扩展评估

将同一产品的测试证据复用于多个市场,减少重复测试并识别差异项。

  • 新加坡 CLS、美国州级 IoT 要求等扩展方向
  • SBOM、漏洞披露、支持期和安全更新共性证据
  • 硬件、固件、App、云平台一体化范围
  • 法规变化跟踪与上市计划管理
获取适用标准清单
安全测试

覆盖产品、平台与组织主要攻击面

除合规条款验证外,可按系统架构、攻击路径和业务风险扩展测试深度。

网络攻防演练

模拟外部攻击、内网横向移动和关键业务突破,检验监测、响应和处置能力。

红蓝对抗钓鱼演练内网横向应急响应复盘加固

工业物联网安全

面向工业网关、PLC、HMI、边缘平台和工业协议开展架构与设备安全评估。

IEC 62443 差距OT 资产识别Modbus/OPC UA工业网关安全分区

渗透测试

从真实攻击者视角验证 Web、App、API、云平台、内网和设备接口风险。

Web/API移动应用云平台内网渗透无线与蓝牙

代码审计

结合自动扫描和人工审计识别认证、权限、输入处理、密码学和业务逻辑缺陷。

SAST人工审计开源组件恶意代码修复复核

网络与无线接口

检查服务暴露、协议实现、身份认证、配对绑定、异常输入和通信保护。

Wi-FiBluetoothZigbeeNFC自定义协议

固件与硬件安全

分析固件提取、敏感信息、启动链、调试接口、存储保护和更新机制。

固件逆向安全启动UART/JTAGOTA 更新故障注入

应用、API 与云安全

验证账户体系、会话管理、接口鉴权、租户隔离、数据流和云配置安全。

App 安全API 越权云配置隐私数据业务逻辑

协议模糊与健壮性测试

通过异常报文、状态组合和长时间压力发现崩溃、拒绝服务和输入验证缺陷。

Fuzzing协议变异边界值DoS稳定性

软件供应链与 SBOM

识别第三方组件、许可证、已知漏洞、依赖关系和构建交付链风险。

SBOMSCACVE许可证构建链

漏洞管理与 PSIRT

协助建立漏洞接收、分级、修复、披露、监管报告和用户通知机制。

漏洞披露政策CVSS补丁验证CRA 上报应急演练
组合实施方案

一次梳理,多市场复用

以产品架构和证据库为核心,将法规条款、测试项目、整改任务和技术文档统一管理。

产品与市场画像

确认型号、功能、联网方式、用户数据、供应链角色和计划销售国家。

标准矩阵与差距

建立主法规、扩展标准和共性要求矩阵,识别必须整改和可复用证据。

测试与整改复测

按风险和上市时间安排测试,跟踪问题关闭并形成可审计记录。

报告与持续维护

交付测试报告、技术文档和后续更新、漏洞与法规变化跟踪计划。

实验室能力

从研发支持到正式测试交付

项目过程保持产品型号、固件版本、测试配置、问题记录和复测结果可追溯。

适用性评估根据产品和市场快速确定标准、范围与优先级。
研发预检在正式送检前发现关键问题并提供整改方向。
实验室测试按照标准执行验证并保存可复现测试证据。
整改复测确认问题关闭,支持报告及技术文档整理。

不知道产品适用哪些法规与测试?

提供产品类型、系统架构、接口、目标市场和上市计划,我们将输出适用标准与测试路线。

预约技术评估
客服热线400-661-8031