RCS 安全检测服务

由于网络攻击事件层出不穷,攻击手法也日新月异,随时随地都有可能接触到或遭受感染,因此安全检测越显重要。若能定期为资讯系统做安全性检查,便能及早为资讯架构的弱点做改善,提升防护能力。

渗透测试 (Penetration Test, PT) 是一种会以黑客的思维尝试入侵受检测单位的网站、资讯系统、设备等等,找出现有状况所存在的各种漏洞,同时验证受检测单位的资料与设备是否可被窃取或破坏,并评估资讯系统与硬件安全性是否有需要更加强化。

了解更多

弱点扫描也常被称为“动态应用系统安全测试 (Dynamic Application Security Testing,DAST)”。是一种会针对网页的应用系统,输入不同的输入值去做检查,分析是否有暴露的漏洞,并依照一份事先定义的弱点清单,去尝试破解目标。

弱点扫描的优点是可以揭露一些只有在运行中才会显露出的漏洞并可以和第三方程序整合执行应用系统安全测试。缺点是能找到的漏洞有限并且无法完整包含整个应用系统及任何程序改动都需要重新扫描。

了解更多

由于黑客经常会利用程式开发的漏洞或弱点去进行攻击并窃取资料,因此在开发程式的有限时间内资安管理对程式开发工程师与维护人员将是一项挑战。

原始码检测也常被称为“白箱扫描”。是属于“应用系统网站弱点扫描”的一种,以检查应用系统的原始码(source code)的方式和多元的视角去找出资料安全的漏洞。

原始码检测的优点是能在程序的开发阶段早期发现问题并修复。缺点是会有误判的现象,例如回报一些不被攻击者发现的问题等。

了解更多

现今电子邮件已成为企业和外部沟通的主要方式之一,多数的邮件包和订单、个人资料、合同、证明文件、付款内容等信息,因此电子邮件也成为攻击者入侵企业内部最常使用的攻击发起点。例如: 发送员工感兴趣的钓鱼邮件诱使员工点阅而入侵员工电脑,并以此渗透至企业内部窃取机密资料。

社交工程演练会模拟攻击者行为,发送社交工程攻击信件给受测对象,以信件的标题及内容引诱收件人开启信件、点阅链接或开启附件等,统计受测对象对社交工程信件的存取行为,并以易懂的方式让企业了解员工的资料安全意识程度,借此提升员工的信息安全意识。

了解更多
Image
Image

服务项目

下列为RCS资料安全检测服务的项目。
若您有相关需求,欢迎向我们咨询,RCS客服专员将会为您服务。

  • 网络架构检视
  • 网络恶意活动检测
  • 使用者、伺服器端设备检视
  • 安全设定检视
  • 电子邮件社交工程演练
  • 网站、移动装置渗透测试
  • 网络、系统弱点扫描
  • 程序原始码扫描
在线咨询

服务项目说明

您可以通过下列选项更加了解各项服务
若有相关需求或是想了解的部分,欢迎向我们咨询,RCS客服专员将会为您服务

网路架构检视

    將針對網路架構圖進行安全性弱點檢視。 確認網路架構安全設計、備援機制設計、網路存取

Read More
网路恶意活动检视

1. 封包监听与分析 针对有线网路适当的位置架设封包侧录设备,观察内部电脑或设备是否有对外之异常连线或DNS

Read More
使用者端电脑恶意活动检视

1. 使用者端电脑恶意程序或档案检视 活动中与潜藏的恶意程序、黑客工具程序检视 系统服务运作权限检测 开机自动

Read More
伺服器主机恶意活动检视

1. 伺服器主机恶意程序或档案检视 恶意程序或档案检视 黑客工具程式检视 异常帐号与群组检视   2

Read More
安全设定检视

网域控制(AD)伺服器群组原则设定检视 防火墙设定检视 系统存取限制及特权帐号管理检视 系统存取限制及特权帐号

Read More
资料库安全检视

1. 以组织拥有所有权或管理权的资料库为对象进行检视 2.检视组织内部的资安管理机制的适法性、防护强度及落实情

Read More

安全检测效益

定期进行安全检测,可为组织带来下列实质性的效益

提升网络架构的安全性

对受检测的单位进行整体网络架构的安全性评估,再依检视结果给予网路管理规划的建议,以此提升网路架构的安全性及完整性。

正确评估各端点的防护力

使用端点检测的方式确认使用者端电脑、伺服器主机等端点更新的状态和组态设定的套用是否有效,以此协助受检测单位评估各端点的防护能力。

完整了解现有使用情况

通过网路流量分析网路恶意行为,与端点检测结果相互验证,确认使用状况与用途是否有异常,并协助受检测单位进一步的理清状况。

提升员工的信息安全意识

RCS以丰富的经验与分析能力协助受检测单位阻挡相关恶意中转站和拆解恶意行为,也协助发现使用者具风险的上网行为,并提升员工的信息安全意识。

RCS团队拥有国际资格认证

黑客技术专家认证

CEH V11

  • 了解黑客行为
  • 保护网路系统免受攻击
  • 扫描及测试系统的安全程度
  • 制定策略、权限,避免黑客入侵
了解更多

安全测试调查专家认证家認證

CHFI V10

  • “行政院国家资通安全会报”认可
  • 符合美国ANSI-17024认证
  • 符合NIST SP-800-181 NICE要求
  • 最新的数位取证技术、工具
了解更多

国际标准资讯安全认证

ISO/IEC 27001

  • 国际标准资讯安全管理框架
  • 系统性的检验组织的资讯安全风险
  • 确认风险并有效采取控制措施
  • 帮助组织管理和保护资讯资产
了解更多

选择RCS的理由

RCS的安全检测服务与各大高科技公司均有合作,作业过程皆通过国际标准流程执行,若您有此方面的需求,欢迎向我们咨询。

  • 黑客技术专家&资料安全鉴识调查专家 国际双认证
  • 团队成员皆有相关领域10年以上经验
  • 专业设备、业界知识持续更新
在线咨询