滲透測試與紅隊演練
工具輸出不等於滲透測試。我們以人手測試,並撰寫董事會與工程師都能據以行動的報告。
自動掃描輸出與滲透測試報告屬不同交付物,客戶對兩者的區分亦日益清晰。
三個層級
| 層級 | 做法 | 適合對象 |
|---|---|---|
| 基礎 | 工具掃描,附管理層摘要與技術報告。 | 首次檢視、年度合規證據。 |
| 手動 | 人手測試,包括業務邏輯缺陷、串接攻擊與已認證測試。 | 支付、匯款及數位資產平台。 |
| 進階 | 資深團隊執行完整攻擊鏈、橫向移動與目標導向演練。 | 上市公司、金融機構與關鍵基礎設施。 |
常見問題
應該多久測試一次?
最少每年一次,客戶面向系統有重大改變後亦應測試。
你們會測試正式環境嗎?
通常在書面測試授權書規定的範圍內測試正式環境;具破壞性的測試可改於測試環境進行。
顧問費用退款承諾
若貴公司在首次認證審核中未獲推薦認證,我們將全額退回顧問費用。
條件:貴公司須完成雙方議定的改善事項、提供所需的紀錄與證據,並於我們確認準備就緒後三個月內,由認可認證機構進行審核。本承諾僅涵蓋我們的顧問費用,不包括認證機構收取的費用。
索取報價 / 免費諮詢
告訴我們你需要哪個標準或服務。如果不確定,告訴我們客戶或監管機構的要求,我們會協助判斷。
電話:+852 5382 0328
電郵:info@safeharbour.hk
WhatsApp:+852 5382 0328
辦公時間:星期一至五 9:00–18:00