Tel +852 5382 0328 info@safeharbour.hk WhatsApp English
Safe Harbour 避風港顧問 · 香港及澳門 索取報價

滲透測試與紅隊演練

工具輸出不等於滲透測試。我們以人手測試,並撰寫董事會與工程師都能據以行動的報告。

自動掃描輸出與滲透測試報告屬不同交付物,客戶對兩者的區分亦日益清晰。

三個層級

層級做法適合對象
基礎工具掃描,附管理層摘要與技術報告。首次檢視、年度合規證據。
手動人手測試,包括業務邏輯缺陷、串接攻擊與已認證測試。支付、匯款及數位資產平台。
進階資深團隊執行完整攻擊鏈、橫向移動與目標導向演練。上市公司、金融機構與關鍵基礎設施。

常見問題

應該多久測試一次?

最少每年一次,客戶面向系統有重大改變後亦應測試。

你們會測試正式環境嗎?

通常在書面測試授權書規定的範圍內測試正式環境;具破壞性的測試可改於測試環境進行。

顧問費用退款承諾

若貴公司在首次認證審核中未獲推薦認證,我們將全額退回顧問費用。

條件:貴公司須完成雙方議定的改善事項、提供所需的紀錄與證據,並於我們確認準備就緒後三個月內,由認可認證機構進行審核。本承諾僅涵蓋我們的顧問費用,不包括認證機構收取的費用。

索取報價 / 免費諮詢

告訴我們你需要哪個標準或服務。如果不確定,告訴我們客戶或監管機構的要求,我們會協助判斷。

電話:+852 5382 0328
電郵:info@safeharbour.hk
WhatsApp:+852 5382 0328
辦公時間:星期一至五 9:00–18:00

我們會於一個工作天內回覆。你的資料只會由我們的顧問處理。