首頁
服務說明
政府共契採購
公司聲明
聯絡我們
資訊技術檢測 機房建置與硬體規劃 系統規劃與導入 超融合與虛擬化 諮詢維護與資安調校 教育訓練與資訊輔導

資訊技術檢測

資安健診

技術服務檢測或弱點盤點方案
#網路與安全 #封包分析 #GCB組態檢查
檢測方式

執行「人員訪談」及「工單檢測」等管理面向。由資安顧問進行訪談,確認政策落實度;輔以自動化工具與人工檢視,針對網路封包、設備設定進行深度檢測,產出合規性評估報告。

檢測內容

涵蓋「網路架構安全」檢視、「惡意活動」偵測與分析、「網路設備與伺服器」安全設定檢測及防火牆規則、帳號權限管理,以及 GCB 政府組態基準合規性檢視。

安全日誌(Log)分析
端點系統檢測
組態稽核檢測
GCB合規檢測

網路/系統
弱點掃描

全面的系統安全漏洞盤點
#OWASP_Top_10 #CVSS風險評估 #CVE漏洞追蹤
檢測方式

利用專業級自動化弱點工具 (如 Nessus、OpenVAS) 結合端點日誌(Log)分析。系統自動對照漏洞資料庫,找出已知風險並提供 CVSS 評估建議。

檢測內容

針對「作業系統」、「Web App」與「資料庫」進行檢測。重點檢測 XSS 注入、SSL 加密漏洞、未修補之系統更新等。

OWASP Top 10
端點系統檢測
CVE 資料庫比對
修補建議報告

滲透測試

深度模擬駭客演練防禦能力
#紅隊演練 #API安全實測 #橫向移動模擬
檢測方式

模擬駭客思維,執行「黑箱」、「灰箱」及「白箱」測試。測試人員利用駭客工具與技巧,嘗試繞過防禦機制,實際驗證漏洞的可利用性及對核心資料庫的影響程度。

檢測內容

專注邏輯漏洞、深層安全弱點、帳號驗證及權限提升 (Privilege Escalation) 商業邏輯漏洞,以及傳統弱掃無法發現的客製化程式碼漏洞。

模擬真實駭客
滲透路徑分析
邏輯漏洞檢測
防禦調校建議

社交工程演練

企業員工資安意識實測
#郵件攻擊分析 #資安健診演練 #客製化模板
演練方式

依據企業屬性「客製化」釣魚郵件模板(如近期熱門社會議題、薪資通知、快遞相關)。系統自動發送並精確追蹤使用者行為(如點擊、下載附件),以便進行後續演練分析。

演練內容

測試同仁資安意識強度。重點檢測員工是否能識別偽造寄件者、惡意附件、釣魚網站,以及面對社群誘使時的警覺性提升程度。

安全日誌信件
完整行為追蹤
點擊行為追蹤
資安教育強化

需要專業的資訊安全建議嗎?

歡迎隨時聯繫我們,由專家為您量身打造最合適的資安解決方案。

立即諮詢
資訊技術檢測 機房建置與硬體規劃 系統規劃與導入 超融合與虛擬化 諮詢維護與資安調校 教育訓練與資訊輔導