技術檢測
技術檢測項目
我們經驗豐富的滲透測試人員將評估您目標系統既有安全控制措施的有效性。我們的工程師運用最先進的攻擊工具與技術,模擬真實世界的攻擊情境,找出目標系統的漏洞與弱點,並透過深入分析,協助您揭露系統營運中的風險。我們不僅依據開放原始碼安全測試方法手冊(OWASP)及其他標準方法論的項目進行測試,更將我們在資安調查上的實際產業經驗融入服務之中,同時將您的營運與服務情境強化納入攻擊腳本。
我們針對您的系統/網路/作業系統層級、應用程式/網頁服務與 API,以及各種作業系統平台上的 APP,提供白箱、灰箱與黑箱滲透測試。我們的服務涵蓋發現、修復並解決您整體營運與服務中的問題與漏洞。
授權掃描服務商(ASV)是經 PCI SSC 核准提供弱點掃描服務的公司,其服務品質與方法論皆受 PCI SSC 規範,掃描結果可協助組織符合 PCI DSS 或 3DS 的合規要求。安律國際提供各大領導品牌的 ASV 服務,可透過工具或人工方式進行;我們的工程師能協助您使用工具,或針對掃描發現提供解決方案與管理上的建議。不同的 ASV 工具各有其專長與限制;人工 ASV 成本較高,但誤判較少。我們在各種工具與問題解決上的經驗,能協助您縮短學習曲線與解決問題所需的時間。
PCI DSS 與 3DS 標準要求每季執行弱點掃描。完成掃描所採用的方式與工具,對您的營運至關重要。從免費工具到商業解決方案,安律國際協助組織完成維護系統安全所需的定期要求。我們提供選擇合適弱點掃描方式與工具的建議,也可由專業工程師為您的營運執行弱點掃描,並於服務完成後提供建議與意見,協助您解決問題。
PCI DSS 與 3DS 標準要求進行程式碼審查,可透過人工或自動化工具完成。安全程式開發的知識是程式碼審查的基礎——安律國際為您營運中的內部人員與程式設計師提供相關訓練。應建立完善的控制措施,搭配開發或變更/釋出控制程序,以確保軟體開發的品質與安全;我們的顧問服務將協助您建立相關程序,並將程式碼審查流程整合至您的管理制度中。建議在流程中採用自動化審查工具,以更有效找出程式安全問題;我們的服務也能為您推薦適合您開發流程、並符合 PCI DSS 或 3DS 要求的優良工具。
社交工程是一項實用的滲透測試,可揭露營運上的弱點,並突破人員控制上的漏洞。它可用來檢驗貴組織資安意識的有效性,以及員工面對針對性或「魚叉式網路釣魚」威脅時的警覺性——這類威脅利用信任與資安意識的不足進行攻擊。我們依據您營運與服務的特性,透過郵件釣魚、網頁、電話及其他陷阱或社交工程攻擊手法,找出您營運中的弱點,並於事後提供修補解決方案。