****(以下简称“联盟”)现就“2026年红蓝对抗服务”开展候选供应商公开征集,诚邀符合资格条件的供应商参与。
一、项目概况
(一)项目名称:2026年红蓝对抗服务
(二)基本情况
为了能够获得最符合联盟需求的服务,保证联盟需求正常落地,现征集优质的红蓝对抗服务供应商进行项目的采购。
(三)采购内容
本次将采购采购红队服务,包括以下内容:
1、采购3家供应商的红队服务,在联盟整体管控下对联盟统建及成员行托管互联网系统、办公系统开展共2次红蓝对抗,发现联盟业务系统及防御体系中的薄弱点与风险点并以书面报告的方式提交攻击成果。
2、对抗实施完成后对整体攻击过程进行复盘,输出红蓝对抗攻击队报告,协助联盟修复业务系统薄弱点,完善网络安全防御体系。
服务部分要求如下:
| 序号 |
类别 |
服务内容与工作要求 |
| 1 |
基本要求 |
供应商应具备在金融行业开展红蓝对抗服务的成熟经验,能够结合以往在同类项目中积累的最佳实践与专业能力,为本项目提供全方位的经验支持与技术赋能。通过成熟的红队攻击手段,发现从互联网至内网的潜在攻击路线,进一步提升联盟应用系统的安全性。 |
| 2 |
实施要求 |
1、具体实施周期、开展时间由联盟指定,每次实施周期预计5至10工作日,不含周末及节假日,时间预计为工作日的9:00至18:00,非对抗时间严禁进行攻击行为。 2、对抗期间,每家供应商需提供1名项目经理与至少1名红队成员现场服务,除现场服务人员外,供应商可准备额外的攻击团队提供远程技术支撑。 |
| 3 |
人员要求 |
总体要求: 参与本项目的人员须为供应商在职****公司等分支机构员工,****公司员工),在供应商单位工作1月以上,本项目人员要求背景干净,无违法犯罪记录,没有黑色产业经历。 项目经理: 1、具有丰富的项目管理、安全评估、渗透测试、网络安全攻防演练实施经验; 2、具有**部护网攻防演习的实施经验,具有4年以上安全服务项目经验,自2021年以来在至少2个类似项目中担任过项目经理,应答文件中需要给出相关证明材料; 3、具有良好的沟通能力及表达能力,了解业内相关技术的发展方向; 4、须专职全程现场参加本项目实施,中途不得更换。 红队成员: 1、至少具有CISSP、CISP、CISA、CISP-PTE、CISP-PTS安全领域证书中的一项或具备至少1份CNVD/CVE原创漏洞证书,并提供相关证明材料; 2、具有2年以上网络安全攻防工作经验,且参与过金融行业的红蓝对抗攻防演练项目; 3、熟悉常见渗透测试漏洞原理及利用方法,熟悉常见的内网渗透攻击思路和方法,掌握常见的内网渗透工具; |
二、征集时间
本项目征集自发布之日起至2026年3月17日17:00止。
三、合格供应商要求
(一) 供应商须为依据中华人民**国法律设立能够独立承担民事责任的主体,成立时间不少于1年(以营业执照为准);
(二) 供应商财务状况良好,有依法缴纳税收和社会保障资金的良好记录;
(三) 供应商自成立以来无重大债权债务纠纷,在经营过程中无因违反相关法律法规受到刑事处罚和相关监管机构的行政处罚;
(四)存在关联关系的不同供应商,不得同时参加本项目报价;
(五)供应商需要具有下述资质:CNCERT网络安全应急服务支撑单位乙级及以上资质(由于最新一届证书未颁发,可使用24-25年资质证书);CNNVD技术支撑单位一级及以上资质。
(六) 本项目不接受联合体形式报价;
(七) 法律、行政法规规定的其他条件;
四、报名所需提供的资料
(一)基本信息
1.****公司营业执照(提供原件电子扫描件)。
2.法定代表人或授权代表身份证原件电子扫描件(由授权代表报名的,还须提供加盖公章的法定代表人授权书原件电子扫描件)
3.遵守国家法律法规,在经营活动中没有违法记录及行政处罚记录,具备履行合同所必须的设备和专业技术能力(提供承诺函)。
4.提供以下供应商的相关打印页面及书面承诺函:
(1)提供国家企业信用信息公示系统(http://www.****.cn) 中登记信息(含有股东信息)、以及 “列入严重违法失信企业名单(黑名单)信息”的截图;
(2)提供信用中国网(https://www.****.cn/),有关“失信被执行人”及“重大税收违法案件当事人名单”的截图;
(3)无不良信用行为记录承诺函(格式自拟,提供加盖公章的原件电子扫描件)。
5.供应商整体情况介绍,包括基本信息、规模实力、信用状况、财务状况等。
6.供应商的人员规模、能力情况。
7.按照要求填写《供应商报名信息表》。
8.联盟保留要求供应商补充提交资料的权利。
(二)报名资料要求
1.请按上述要求提供报名材料,报名资料须提供加盖公章的原件扫描件,对于递交资料不全的、资料内容缺失的,或未按要求加盖公章及法人签字的原件电子扫描件视为报名资料缺漏,联盟将拒绝接受其报名。
2.联盟视收到的上述资料不涉及商业秘密,所有供应商报名资料恕不退还。
五、注意事项
(一)本次公开征集不收取供应商的任何费用。
(二)供应商须对报名信息和资料的真实性负责。如提供虚假材料,不得参与联盟集中采购活动。
(三)报名资料发送指定邮箱:
jzcg@bankalliance.****.cn;
jinzh@bankalliance.****.cn;
zhairy@bankalliance.****.cn。
邮件标题格式为:公司全名+2026年红蓝对抗服务项目。报名邮件的容量超过10M时,请压缩、拆解成多个小于10M的邮件或以超大附件形式发送;报名资料以指定邮箱收到为准。
六、声明
联盟接收供应商的报名资料并不表示接受报名供应商参与本项目,联盟有权选定并邀请全部或部分合格供应商参与本项目采购活动。
供应商超期提交的,征集人不予受理。
七、联系方式
(一)联系单位:****
(二)地址:**省**市高新**科创路1001号
(三)邮箱:
jzcg@bankalliance.****.cn;
jinzh@bankalliance.****.cn;
zhairy@bankalliance.****.cn。
特此公告。
****
2026年3月11日
供应商报名信息表(模板).docx