三级系统十项测评一键管理:等保自查工具让合规工作系统化

admin 2026-03-03 09:29:29 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了一款名为等保自查工具的桌面应用,旨在辅助企业进行网络安全等级保护合规测评。工具支持三级/二级系统测评项自定义、自查模板配置、Excel导入导出、自动分数计算及一键本机安全配置检查,通过树形任务管理实现等保测评全流程系统化,以提升合规工作效率。文档详细说明了工具的各项功能,包括添加任务、设置问题、设置自查模板、导入导出数据、计算分数等,并提供了项目开源地址。 综合评分: 78 文章分类: 安全工具,安全建设,技术标准,解决方案,网络安全


cover_image

三级系统十项测评一键管理:等保自查工具让合规工作系统化

原创

0xSecDebug 0xSecDebug

0xSecDebug

2026年2月16日 10:07 陕西

工具简介

    请勿利用文章内的相关技术从事非法渗透测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具和内容均来自网络,仅做学习和记录使用,安全性自测,如有侵权请联系删除

项目地址在文章底部哦

等保自查工具是面向等级保护合规测评的桌面应用,基于SQL Server数据库,支持三级/二级系统测评项自定义、自查模板配置、Excel导入导出、自动分数计算及一键本机安全配置检查,通过树形任务管理实现等保测评全流程系统化,提升企业合规工作效率。

功能说明

2.1 添加任务

点击添加任务,会出现添加任务弹窗,填写任务名称,确认后会在左侧列表显示。

2.2 设置问题

点击设置问题会出现设置问题弹窗,这里的问题是为了设置自查模板的测评项,比如三级有十项,二级有五项,添加完后可以做编辑删除操作。

2.3 设置自查问题模板

这里设置的内容就是新建自查模板里的内容了。

点击设置自查问题模板会出现设置自查问题模板,测评项就是在前面设置问题添加的,选择测评项,填写类型、控制项、说明、权重等就可以添加模板了。修改和删除需要双击右边表格里的内容,清除是清除左侧当前填写的内容。

2.4 设置系统类型

设置系统类型是添加系统时选择的类型,比如是三级系统系统就点击编辑项,三级有十项我就添加十项,都可以做编辑删除操作。

2.5 导出数据

选择系统,点击导出数据就可以就可以导出excel表格。

2.6 导入功能

在设置自查模板处新增导入功能,必须按照文件内导入模板的格式导入,即问题、类型、项、说明、要点、结果和备注七列,注意:导入的问题必须是已经添加进入设置问题处的。

设置自查模板问题这里加个导入功能,直接按excel表格的格式导入,excel文件名对应问题,还是一样备注是选填,导入的时候判断问题有没有,没有就提示“某某问题未添加,请添加问题。”

2.7 计算分数

选择左侧的系统、模板三级树形中的一个,点击计算分数,就可以算出当前测试系统分数。

2.8 一键自查

添加了可以一键自查本机安全配置的脚本,点击一键自查按钮即可。

2.9 树形图任务处右键功能

在左侧树形图添加的任务处右键有删除任务、添加系统和重命名三个功能。

2.10 树形图系统处右键功能

在左侧树形图添加的系统处右键有重命名和删除两个功能。

2.11 树形图自查模板处右键功能

添加系统后在左侧树形图自查模板处右键有新建自查模板功能,添加后即可在右侧表格界面进行自查。

3. 等保自查工具1.0.3版本新增功能

3.1新增导入功能

设置自查模板问题处增加导入功能,选择要导入的测评项,然后点击导入按钮即可,类型即安全控制点没有会自动添加。注意:必须按照文件里excel模板去导入。

📖 项目地址

https://github.com/Bains-sec/self-check

💻 威胁情报推送群

  如果师傅们想要第一时间获取到最新的威胁情报,可以添加下面我创建的钉钉漏洞威胁情报群,便于师傅们可以及时获取最新的IOC

 如果师傅们想要获取网络安全相关知识内容,可以添加下面我创建的网络安全全栈知识库,便于师傅们的学习和使用:

    覆盖渗透、安服、运营、代码审计、内网、移动、应急、工控、AI/LLM、数据、业务、情报、黑灰产、SOC、溯源、钓鱼、区块链等  方向,内容还在持续整理中……

点分享

点收藏

点在看

点点赞


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:0xSecDebug 0xSecDebug 0xSecDebug《三级系统十项测评一键管理:等保自查工具让合规工作系统化》

越权所导致的信息泄露 网络安全文章

越权所导致的信息泄露

文章总结: 该文档详细描述了一个在VRoidHub平台上发现的越权漏洞,该漏洞允许攻击者通过修改POST请求中的评论ID参数,绕过权限控制,强制访问并泄露其他用
评论:0   参与:  0