資安檢測
2026–2027 資安公司推薦|中小企業資安檢測、滲透測試與資安顧問 10 家比較
2026–2027 年台灣資安公司,本文整理 10 家:臺北的戴夫寇爾 DEVCORE、中華資安國際、安碁資訊、關鍵智慧、漢昕科技,新北的奧義智慧,桃園的奧微軟體(智盾資安服務),台中的三甲科技、如梭世代,高雄的白帽犀牛。資通安全署 114 年資安服務廠商評鑑,中華資安國際、安碁資訊與數聯資安在 SOC、資安健診、弱點掃描、滲透測試、社交工程演練五類都拿 A,滲透測試拿 A 的還有三甲科技與關鍵智慧。115 年政府補助企業資安檢測每案總價 14 萬元、企業自付 3.5 萬元,已在 6 月 26 日截止;資通安全署免費的「資安專家會客室」開放到 10 月底。
本文由奧微軟體撰寫,名單中的智盾資安服務是奧微自家服務,所以名單不排名次,依地區由北到南排列。評鑑等第取自資通安全署公告的評鑑結果,各家服務、價格與交付物取自官網,公司名稱與成立年核對經濟部商工登記,查核日期 2026-10-08;入選條件與資料來源寫在文末。
10 家資安公司快速比較
| 公司 | 所在地 | 成立/上市櫃 | 類型 | 主要服務 | 適合對象 |
|---|---|---|---|---|---|
| 戴夫寇爾 DEVCORE | 臺北 | 2012 年成立 | 攻擊型:紅隊演練、滲透測試 | 紅隊演練、滲透測試、資安顧問 | 金融、高科技製造、政府、交通運輸、電商;紅隊演練適合有高度機敏資料的上市櫃與高資本額企業 |
| 中華資安國際 | 臺北 | 2017 年成立;上市 7765 | 全方位:檢測、監控、鑑識、制度輔導 | 檢測、SOC/MDR 監控、鑑識、ISMS 輔導 | 金融、政府與學術機構、軍方、高科技、醫療與製造業 |
| 安碁資訊 | 臺北 | 2000 年成立;上櫃 6690;宏碁集團 | 全方位,以 SOC 監控委外為核心 | SOC 監控委外、MDR、檢測、ISMS 輔導 | 政府機關、金融、保險、製造、流通、電商;另有中小微型企業方案 |
| 關鍵智慧科技 | 臺北 | 2018 年成立 | 檢測與攻擊模擬 | 弱點掃描、滲透測試、源碼檢測、攻擊模擬 | 政府機構與金融單位(首頁列出 124 個政府機構、67 個金融單位客戶群) |
| 漢昕科技 | 臺北 | 2004 年成立,100 位以上專業人員 | 全方位:檢測、監控、事件處理、顧問 | 檢測、MDR、事件處理、ISO 27001 輔導 | 金融、製造、醫療、零售、科技、政府機關與學校;台北、台中、台南、高雄四個據點 |
| 奧義智慧 | 新北 | 2017 年成立;母公司奧義賽博-KY 創新板 7823 | AI 威脅偵測與 MDR、曝險管理平台 | MDR、曝險管理平台、SEMI E187 合規檢測 | 政府機關、警政國防、銀行與高科技製造業 |
| 奧微軟體(智盾資安服務) | 桃園 | 精簡資深開發團隊 | 中小企業資安檢測+修補 | 網站、內部系統、資料庫、源碼四面向檢測,AI 輔助滲透測試+人工驗證 | 沒有專職資安人員的中小企業;外包開發或交接過多手的系統 |
| 三甲科技 | 台中 | 2016 年成立 | 檢測、攻擊型與 ISMS 顧問 | 弱點掃描、滲透測試、健診、APP 與源碼檢測 | 政府機關、學校、科技業、製造業、房產集團與金融業 |
| 如梭世代 | 台中 | 2019 年成立,另有臺北據點 | 攻擊型:紅隊演練、滲透測試+資安顧問 | 紅隊演練、滲透測試、資安顧問 | 金融與壽險、高科技製造、電商與平台、政府與公共部門 |
| 白帽犀牛 | 高雄 | 2017 年成立 | 全方位:顧問、監控、檢測 | ISO 顧問、7×24 SOC、滲透測試、健診 | 官網未限定產業 |
資通安全署 114 年資安服務廠商評鑑等第
數位發展部資通安全署主辦、國家資通安全研究院執行的 114 年資安服務廠商評鑑,分 SOC、資安健診、弱點掃描、滲透測試、社交工程演練五類,等第看專業人力、技術、服務品質,以及機關客戶的評價。下表是本文 10 家的等第,「—」表示該類未參評。
| 公司 | SOC | 資安健診 | 弱點掃描 | 滲透測試 | 社交工程演練 |
|---|---|---|---|---|---|
| 戴夫寇爾 DEVCORE | 未列入 114 年評鑑結果 | ||||
| 中華資安國際 | A | A | A | A | A |
| 安碁資訊 | A | A | A | A | A |
| 關鍵智慧科技 | — | — | A | A | — |
| 漢昕科技 | B+ | B+ | B+ | B | B+ |
| 奧義智慧 | 未列入 114 年評鑑結果 | ||||
| 奧微軟體(智盾資安服務) | 未列入 114 年評鑑結果 | ||||
| 三甲科技 | — | B+ | A | A | B+ |
| 如梭世代 | 未列入 114 年評鑑結果 | ||||
| 白帽犀牛 | — | B+ | B+ | B+ | — |
- 等第定義:A 為 90 分以上,B+ 為 85~89 分,B 為 80~84 分,C 為 70~79 分,D 為 60~69 分,E 為未滿 60 分。
- 五類全 A:中華資安國際、安碁資訊、數聯資安。數聯資安是遠傳電信的子公司,不在本文 10 家內,原因寫在文末。
- 滲透測試 A:三甲科技、中華資安國際、安碁資訊、數聯資安、關鍵智慧。
- 沒列入不代表較差:參評廠商須通過 ISO 27001 或 CNS 27001,並有 3 個資通安全管理法納管對象的服務實績;客戶以民間企業為主的公司可能不在名單上。
資料來源:114 年資安服務廠商評鑑結果(PDF)、114 年評鑑機制(PDF)。
價格、交付物與檢測後修補
10 家中,官網寫出價格的有 3 家:奧微智盾公開單一方案價,安碁與漢昕公開的是政府共同供應契約(共契)價目。其他廠商依範圍報價。檢測後的修補,多數資安公司的官網寫的是修補建議與複測,沒有寫會代為修改程式。
| 公司 | 官網公開價格 | 交付物(官網寫明) | 檢測後修補 |
|---|---|---|---|
| 戴夫寇爾 DEVCORE | 官網未列金額,依產業、規模與資產數量客製報價 | 漏洞報告與修補建議、程式安全性改善建議、專家複測 | 官網寫修補建議,未載明代為修改程式 |
| 中華資安國際 | 官網未列金額 | 專業評估報告、改善建議與專業諮詢 | 官網寫修補建議,未載明代為修改程式 |
| 安碁資訊 | 官網政府採購專區公開共契價目,例如外網滲透測試(遠端)15 人天、每人天 5,410 元;民間企業是否適用官網未說明 | 弱點掃描提供初掃與複掃的修補狀態差異分析;滲透測試提供安全修補方案與預防措施 | 官網寫修補建議,未載明代為修改程式 |
| 關鍵智慧科技 | 官網未列金額 | 滲透測試半年內初測加複測共 2 次、1 個月內交詳細報告與改善建議;源碼檢測附對應的程式碼範例 | 弱點掃描寫「協助修補弱點及複測」 |
| 漢昕科技 | 官網公開共契價(含稅):外網滲透測試(遠端)每 URL 或 IP 83,730 元、網頁弱點掃描(遠端)每 URL 11,164 元;民間企業是否適用官網未說明 | 資安健診提供技術評估報告與技術改善建議 | 官網寫修補建議,未載明代為修改程式 |
| 奧義智慧 | 官網未列金額 | 以訂閱制平台與 MDR 服務為主;合規檢測出具報告 | 官網未載明 |
| 奧微軟體(智盾資安服務) | NT$28,800/專案 | 風險分級報告+優先修補建議 | 奧微是軟體開發團隊,可直接修程式、換金鑰、更新套件、調設定 |
| 三甲科技 | 官網未列金額 | 檢測報告及改善建議 | 弱點掃描寫「協助修補及維護」 |
| 如梭世代 | 官網未列金額 | 報告含弱點說明、風險等級與修補建議;客戶完成修補後重新檢測 | 官網寫修補建議,未載明代為修改程式 |
| 白帽犀牛 | 官網未列金額 | 專業評估報告、改善建議與專業諮詢 | 官網寫修補建議,未載明代為修改程式 |
依需求怎麼挑?
- 第一次檢查、沒有資安人員:先用免費的資安專家會客室與 16 項防護指引自我檢查,再做一次檢測。奧微智盾一次看網站、內部系統、資料庫與源碼,發現的問題可以直接交給奧微開發團隊修;安碁資訊也有中小微型企業方案。老闆想先看懂公司有哪些破口,見中小企業老闆 10 分鐘看懂公司資安。
- 政府機關,或採購要求評鑑等第:五類全 A 的中華資安國際、安碁資訊、數聯資安;滲透測試拿 A 的三甲科技、關鍵智慧。
- 需要 24 小時監控(SOC/MDR):中華資安國際、安碁資訊、漢昕科技(advMDR)、奧義智慧、白帽犀牛(7×24 SOC)。
- 紅隊演練或深度攻擊測試:戴夫寇爾 DEVCORE、如梭世代,中華資安國際與安碁資訊也有紅隊演練。
- ISO 27001 導入輔導:中華資安國際、安碁資訊、漢昕科技、三甲科技、如梭世代、白帽犀牛。
- 外包做的系統,要連程式源碼一起看:奧微智盾、關鍵智慧、三甲科技、中華資安國際、白帽犀牛都有源碼檢測;外包系統驗收時要看的資安項目,見外包做的系統,驗收時資安要看哪些項目。
- 製造業與半導體供應鏈:奧義智慧有 SEMI E187 合規檢測,漢昕科技做 OT/IoT 滲透測試。
- 中南部在地:台中的三甲科技、如梭世代,高雄的白帽犀牛;漢昕科技在台中、台南、高雄也有據點。
各家公司介紹
1. 戴夫寇爾 DEVCORE(臺北)
戴夫寇爾 2012 年在臺北成立,官網自述「提供全方位攻擊型資安服務」,做紅隊演練、滲透測試、產品安全研究、資安顧問與教育訓練。官網 FAQ 建議企業先具備一定的防禦措施,再做紅隊演練。
- 類型:攻擊型:紅隊演練、滲透測試
- 主要服務:紅隊演練、滲透測試、主動式產品安全研究、資安顧問、資安教育訓練
- 114 年評鑑等第:未列入 114 年評鑑結果
- 適合對象:金融、高科技製造、政府、交通運輸、電商;紅隊演練適合有高度機敏資料的上市櫃與高資本額企業
- 官網公開的價格:官網未列金額,依產業、規模與資產數量客製報價
- 交付物(官網寫明):漏洞報告與修補建議、程式安全性改善建議、專家複測
- 官網列出的客戶或實績:台積電頒發感謝狀(2023)、日月光半導體高雄廠頒發「最佳資安貢獻獎」(2024、2025)
- 資格:官網自述 2019 年通過 ISO 27001 驗證
- 官網:devco.re
2. 中華資安國際(臺北)
中華資安國際 2017 年成立,2025 年 9 月上市(股票代號 7765),官網自述是「國內首家掛牌上市的專業資安公司」,服務從事前檢測、事中監控應變到事後鑑識回復。114 年資安服務廠商評鑑五類都拿 A。
- 類型:全方位:檢測、監控、鑑識、制度輔導
- 主要服務:紅隊演練、滲透測試、弱點掃描、原碼掃描、資安健診、社交工程演練、SOC/MDR 監控、鑑識調查、ISMS 制度導入輔導
- 114 年評鑑等第:SOC A、資安健診 A、弱點掃描 A、滲透測試 A、社交工程演練 A
- 適合對象:金融、政府與學術機構、軍方、高科技、醫療與製造業
- 官網公開的價格:官網未列金額
- 交付物(官網寫明):專業評估報告、改善建議與專業諮詢
- 官網列出的客戶或實績:官網以政府、證券、製造、上市櫃等產業方案說明
- 資格:官網自述 ISO 27001、ISO 27701、ISO/IEC 17025 實驗室,並為政府共同供應契約(1140205 等)廠商
- 官網:chtsecurity.com
3. 安碁資訊(臺北)
安碁資訊 2000 年成立,屬宏碁集團,2019 年上櫃(股票代號 6690),官網自述是國內首家以資安監控委外服務(MSSP)上櫃的公司,資安團隊有數百人。114 年資安服務廠商評鑑五類都拿 A。
- 類型:全方位,以 SOC 監控委外為核心
- 主要服務:SOC 資安監控委外、MDR、滲透測試、紅隊演練、網頁弱點掃描、資安健診、ISMS 建置輔導、數位鑑識
- 114 年評鑑等第:SOC A、資安健診 A、弱點掃描 A、滲透測試 A、社交工程演練 A
- 適合對象:政府機關、金融、保險、製造、流通、電商;另有中小微型企業方案
- 官網公開的價格:官網政府採購專區公開共契價目,例如外網滲透測試(遠端)15 人天、每人天 5,410 元;民間企業是否適用官網未說明
- 交付物(官網寫明):弱點掃描提供初掃與複掃的修補狀態差異分析;滲透測試提供安全修補方案與預防措施
- 官網列出的客戶或實績:國家資安監控中心(NSOC)標案(2003)、協助宏碁集團取得 ISO 27001
- 資格:官網自述 ISO 27001/27701/20000、ISO 17025 數位鑑識實驗室,並為共契 1140205 廠商
- 官網:acercsi.com
4. 關鍵智慧科技(臺北)
關鍵智慧科技 2018 年在臺北內湖成立,主軸是弱點管理:從弱點掃描、滲透測試、源碼檢測到攻擊模擬,並有自家的弱點管理系統 Key-Reporter。114 年評鑑弱點掃描與滲透測試兩類都拿 A。
- 類型:檢測與攻擊模擬
- 主要服務:弱點掃描、滲透測試、源碼檢測、資安健診、入侵與攻擊模擬、DDoS 攻擊演練、社交工程演練、弱點管理系統 Key-Reporter
- 114 年評鑑等第:弱點掃描 A、滲透測試 A
- 適合對象:政府機構與金融單位(首頁列出 124 個政府機構、67 個金融單位客戶群)
- 官網公開的價格:官網未列金額
- 交付物(官網寫明):滲透測試半年內初測加複測共 2 次、1 個月內交詳細報告與改善建議;源碼檢測附對應的程式碼範例
- 官網列出的客戶或實績:首頁列出服務 124 個政府機構、67 個金融單位
- 資格:官網自述 ISO 27001:2022,並有數位產業署資安服務能量登錄(資安健檢、弱點掃描、滲透測試)
- 官網:key-wisdom.com
5. 漢昕科技(臺北)
漢昕科技 2004 年成立,官網寫有 100 位以上專業人員、五大核心服務部門,在台北、台中、台南、高雄都有據點,服務從滲透測試、弱點掃描、健診、事件處理到 MDR 與 ISO 27001 輔導。
- 類型:全方位:檢測、監控、事件處理、顧問
- 主要服務:滲透測試(含 OT/IoT)、弱點掃描、資安健診、資安事件處理、advMDR、ISO 27001 輔導、App 資安檢測實驗室
- 114 年評鑑等第:SOC B+、資安健診 B+、弱點掃描 B+、滲透測試 B、社交工程演練 B+
- 適合對象:金融、製造、醫療、零售、科技、政府機關與學校;台北、台中、台南、高雄四個據點
- 官網公開的價格:官網公開共契價(含稅):外網滲透測試(遠端)每 URL 或 IP 83,730 元、網頁弱點掃描(遠端)每 URL 11,164 元;民間企業是否適用官網未說明
- 交付物(官網寫明):資安健診提供技術評估報告與技術改善建議
- 官網列出的客戶或實績:官網以金融、製造、醫療等產業別說明
- 資格:官網自述 ISO 27001、BS 10012、ISO/IEC 17025(TAF)
- 官網:bccs.com.tw
6. 奧義智慧(新北)
奧義智慧科技 2017 年成立,總部在新北板橋,母公司奧義賽博-KY 在 2026 年 2 月於臺灣創新板掛牌(股票代號 7823),新聞稿寫訂閱制收入占 90%。主力是用 AI 做威脅偵測與回應(MDR),以及攻擊面與曝險管理平台。
- 類型:AI 威脅偵測與 MDR、曝險管理平台
- 主要服務:XCockpit 威脅曝險管理平台、外部與內部攻擊面管理、端點偵測、SEMI E187 合規檢測、AI 紅隊評測
- 114 年評鑑等第:未列入 114 年評鑑結果
- 適合對象:政府機關、警政國防、銀行與高科技製造業
- 官網公開的價格:官網未列金額
- 交付物(官網寫明):以訂閱制平台與 MDR 服務為主;合規檢測出具報告
- 官網列出的客戶或實績:經濟部、伊甸基金會、PayNow 立吉富、佐登妮絲;新聞稿寫服務 300 多家政府、金融等客戶
- 資格:官網自述 ISO/IEC 27001,並為共契 1140201 原廠
- 官網:cycraft.com
7. 奧微軟體 AugurSoft 智盾資安服務(桃園)
智盾資安服務是奧微軟體為中小型企業設計的資安檢測方案,一次檢查四個地方:網站與對外服務、內部系統的設定與權限、資料庫、程式源碼。AI 先把整套系統掃過一輪、列出可能的破口,再在授權範圍內實際驗證,最後由人工重現確認。交付的風險分級報告會寫出問題在哪、有多嚴重、怎麼修,以及建議先修哪一個。
- 價格:單一方案 NT$28,800/專案;需要客製範圍或後續修補另行洽詢,見智盾資安服務。
- 源碼也看:找出 SQL 注入、XSS、權限檢查漏寫、寫死在程式裡的密碼與金鑰,以及有漏洞的第三方套件。
- 檢測後可以修:奧微本身是軟體開發團隊,報告裡的問題可以直接交給奧微修程式、換金鑰、更新套件、調整設定。
- 時間:依系統大小與範圍,一般幾個工作天內完成;需要實際測試攻擊的部分,會先約好範圍與時段。
- 團隊:公司規模不如名單上的上市資安公司,成員是曾在美國上市公司與大型網路公司工作的資深開發人員,替花旗銀行(Citibank)、荷蘭銀行、台新銀行等客戶開發過金融安全等級系統;官網公開 21 個開發案例,見案例總覽。
- 適合:沒有專職資安人員的中小企業;系統是外包做的、交接過好幾手,或網站存有客戶資料與交易紀錄
- 較不適合:需要 24 小時監控(SOC)、ISO 27001 導入輔導,或採購規定要附資安服務廠商評鑑等第的案子
- 官網:www.augursoft.site/security/|LINE 官方帳號
8. 三甲科技(台中)
三甲科技 2016 年由三位逢甲大學資工系的夥伴創立,據點在台中西屯,服務從弱點掃描、滲透測試、健診、社交工程到 APP 與源碼檢測、ISMS 導入。114 年評鑑弱點掃描與滲透測試拿 A,也是 115 年政府補助企業資安檢測的 7 個檢測團隊之一。
- 類型:檢測、攻擊型與 ISMS 顧問
- 主要服務:弱點掃描、滲透測試、資安健診、社交工程演練、APP 安全檢測、源碼檢測、ISMS 導入
- 114 年評鑑等第:資安健診 B+、弱點掃描 A、滲透測試 A、社交工程演練 B+
- 適合對象:政府機關、學校、科技業、製造業、房產集團與金融業
- 官網公開的價格:官網未列金額
- 交付物(官網寫明):檢測報告及改善建議
- 官網列出的客戶或實績:官網合作客戶頁列出約 90 家,例如數位發展部、台灣中油、台灣電力、台積電、環球晶圓、中華航空、長榮航空、清華大學
- 資格:官網共契專區列出 1140205-009;115 年政府補助企業資安檢測服務的檢測團隊之一
- 官網:aaasec.com.tw
9. 如梭世代(台中)
如梭世代 2019 年在台中創立,另有臺北據點,專做紅隊演練、滲透測試與資安顧問。官網自述是臺灣第一家獲 MITRE 授權的 CVE 編號管理者(CNA)。
- 類型:攻擊型:紅隊演練、滲透測試+資安顧問
- 主要服務:紅隊演練、滲透測試、資安顧問(含 ISO 27001 導入)
- 114 年評鑑等第:未列入 114 年評鑑結果
- 適合對象:金融與壽險、高科技製造、電商與平台、政府與公共部門
- 官網公開的價格:官網未列金額
- 交付物(官網寫明):報告含弱點說明、風險等級與修補建議;客戶完成修補後重新檢測
- 官網列出的客戶或實績:官網寫 200 項以上服務成功案例、95% 客戶續約率
- 資格:官網自述臺灣首間 MITRE 授權的 CVE 編號管理者(CNA),並揭露 100 個以上漏洞
- 官網:zuso.ai
10. 白帽犀牛(高雄)
白帽犀牛 2017 年在高雄成立,官網自述從顧問輔導、藍隊監控到第三方安全檢測都做,並標示 7×24 SOC。114 年評鑑資安健診、弱點掃描、滲透測試三類都是 B+。
- 類型:全方位:顧問、監控、檢測
- 主要服務:ISO 27001/27701 顧問、7×24 資安監控、事件調查、滲透測試、資安健診、原始程式碼檢測、網站與系統弱點掃描、電子郵件社交工程
- 114 年評鑑等第:資安健診 B+、弱點掃描 B+、滲透測試 B+
- 適合對象:官網未限定產業
- 官網公開的價格:官網未列金額
- 交付物(官網寫明):專業評估報告、改善建議與專業諮詢
- 官網:whrhino.com
中小企業資安檢測有政府補助嗎?
有,但 115 年(2026)的名額已經截止。數位產業署委託中華民國資訊軟體服務商業同業公會辦理「政府補助企業資安檢測服務」,重點如下:
- 每案總價 14 萬元,受測企業自付 3 萬 5 仟元。
- 檢測範圍 21~100 個 IP,共 6 項:企業資安評級、主機系統弱點掃描、目錄伺服器或設備組態檢視、網路封包側錄分析、惡意程式或檔案檢視、防火牆連線設定檢視。
- 受理到 115 年 6 月 26 日,已截止;依排序取前 15 家,數位經濟相關產業優先;近三年曾獲受測者不得重複申請。
- 檢測團隊 7 家:三甲科技、昕恩科技、登豐數位科技、竣盟科技、策略數位服務、雲森數位、關貿網路。
補助截止後,還有兩個免費資源:
- 資安專家會客室:資通安全署的免費一對一諮詢,115 年 6 月 11 日起開放到 10 月底,每週 2 天、每天 3 場(資通安全署新聞稿)。
- 中小企業基本資安防護指引:資通安全署 115 年 3 月發布,分三大面向 16 項檢核:帳號管理 4 項、設備和資料管理 7 項、資安意識培訓 5 項,可以先自己檢查(資通安全署新聞稿)。
資安檢測費用大概多少?
下表整理官網有公開價格的例子,除了名單中的安碁、漢昕與奧微,也列入名單外的雷盾資安,方便估算。
| 項目 | 官網公開價格(2026-10-08 查核) | 來源 |
|---|---|---|
| 網站弱點掃描(1 個網址) | 共契「網頁弱點掃描-遠端」每 URL 約 1.1 萬元(漢昕共契價 11,164 元,含稅);雷盾資安網站弱點檢測 26,000 元(未稅,含初測與複測) | 漢昕共契價、雷盾資安 |
| 單一網站或主機滲透測試 | 共契「外網滲透測試-遠端」每 URL 或 IP 約 8.1~8.4 萬元(安碁 15 人天 × 5,410 元;漢昕 83,730 元,含稅);雷盾資安 79,900 元(未稅,含初測與複測) | 安碁、漢昕官網共契專區;雷盾資安官網 |
| 網站、內部系統、資料庫、源碼四面向檢測+AI 輔助滲透測試 | 奧微智盾 NT$28,800/專案 | 智盾資安服務 |
| 21~100 個 IP 的 6 項檢測(政府補助) | 總價 14 萬元,企業自付 3.5 萬元(115 年已截止) | 軟體公會公告 |
價差主要來自三件事:範圍(幾個網址、幾個 IP、要不要含源碼)、是否有人工驗證與複測,以及報告的深度。拿到報價時,請對方寫清楚範圍、測試方式與是否含複測,才能放在一起比。
弱點掃描、滲透測試、紅隊演練差在哪?
- 弱點掃描:用工具比對已知弱點,列出「可能」有問題的地方,適合定期做。
- 滲透測試:在授權範圍內實際嘗試利用弱點,確認風險是否真的存在、影響多大。
- 紅隊演練:模擬真實攻擊者,在較長期間測試整體防禦與應變,適合已有基本防護的企業。
- 資安健診:檢查設備組態、網路封包、惡意程式與防火牆設定等整體狀態。
報價寫「滲透測試」,卻只交一份工具掃描清單,其實是弱點掃描。可以問對方報告有沒有附重現步驟、是否經過人工驗證。兩者怎麼排先後,見弱點掃描和滲透測試差在哪?企業該先做哪一個。
挑選資安公司要比較的五件事
- 範圍寫清楚:幾個網址、幾個 IP,要不要含內部系統與程式源碼。
- 先看報告範例:每個問題有沒有寫位置、嚴重度與修法,以及建議先修哪一個。檢查清單見中型企業資安健檢要查什麼。
- 有沒有人工驗證與複測:只跑工具、不驗證、不複測的報價,和完整的滲透測試不能直接比價。
- 授權書與測試時段:滲透測試要先簽授權,約好範圍與時段,避開營業尖峰。
- 發現問題誰來修:多數檢測公司交的是修補建議,改程式通常要由原開發團隊處理;系統是外包做的,簽約前先確認誰能改。
這份名單怎麼選、資料從哪裡來
- 入選條件:在台灣有據點,主要服務包含資安檢測(弱點掃描、滲透測試或健診)或資安顧問,官網查得到服務內容,而且 2026 年 10 月官網仍正常運作。
- 地區:臺北 5 家,新北、桃園、高雄各 1 家,台中 2 家。
- 評鑑資料:數位發展部資通安全署主辦、國家資通安全研究院執行的 114 年資安服務廠商評鑑。參評廠商須通過 ISO 27001 或 CNS 27001 驗證,並在 113 年 7 月至 114 年 6 月完成至少 3 個資通安全管理法納管對象的服務實績;結果只列參評廠商。
- 數聯資安:114 年評鑑五類全 A,但查核時官網的認證、價格等頁面無法讀取,資料不足以逐項比較,所以不在本文 10 家內。
- 資料來源:服務、價格與交付物取自各公司官網;公司名稱與成立年核對經濟部商工登記;上市櫃核對證交所與櫃買中心名單;補助取自主管機關與執行單位公告。
- 排序:依地區由北到南排列,不代表優劣。
- 利害關係:本文由奧微軟體 AugurSoft(奧微軟體開發企業社)撰寫,智盾資安服務是奧微自家服務;奧微的段落是自家資料。
- 更新:116 年評鑑結果與補助公告後,會重新查核並更新本文。
查核日期 2026-10-08。各公司資訊可能隨時更新,請以各公司官網為準。最後更新:2026-10-08(首次發布)。
常見問題
2026 年台灣資安公司推薦哪幾家?
本文整理 10 家:臺北的戴夫寇爾 DEVCORE、中華資安國際、安碁資訊、關鍵智慧、漢昕科技,新北的奧義智慧,桃園的奧微軟體(智盾資安服務),台中的三甲科技、如梭世代,高雄的白帽犀牛。資通安全署 114 年資安服務廠商評鑑五類全拿 A 的是中華資安國際、安碁資訊與數聯資安。
30 人的公司沒有資安人員,想做資安檢測該找誰?
先用資通安全署免費的「資安專家會客室」(開放到 115 年 10 月底)和《中小企業基本資安防護指引》16 項檢核自我檢查,再做一次檢測。想一次看網站、內部系統、資料庫與程式源碼,而且發現問題有人修,可以找奧微智盾(NT$28,800);採購要求評鑑等第,可找 114 年評鑑拿 A 的廠商。
資安檢測、滲透測試要多少錢?
以官網公開價為例:政府共同供應契約的外網滲透測試(遠端)每個網址或 IP 約 8.1~8.4 萬元,網頁弱點掃描每個網址約 1.1 萬元;雷盾資安的主機或網站滲透測試標價 79,900 元(未稅);奧微智盾四面向檢測 NT$28,800。範圍大小、是否人工驗證與是否含複測,是價差的主因。
弱點掃描和滲透測試差在哪?先做哪一個?
弱點掃描用工具比對已知弱點,列出可能有問題的地方;滲透測試在授權範圍內實際嘗試利用弱點,確認風險是否真的存在、影響多大。多數企業先做弱點掃描、修掉明顯問題,再針對最重要的系統做滲透測試。
中小企業做資安檢測有政府補助嗎?
有。數位產業署委託軟體公會辦理的「政府補助企業資安檢測服務」,115 年每案總價 14 萬元、企業自付 3.5 萬元,範圍 21~100 個 IP、6 項檢測,只取 15 家,已在 115 年 6 月 26 日截止,近三年曾獲受測者不得重複申請。116 年是否續辦,以主管機關公告為準。
資安服務廠商評鑑 A 級是什麼意思?沒有列在評鑑裡就不好嗎?
A 級代表總分 90 分以上,評鑑看專業人力、技術、服務品質,以及機關客戶的評價。參評廠商須通過 ISO 27001 或 CNS 27001,並有至少 3 個資通安全管理法納管對象的服務實績;結果只列參評廠商,客戶以民間企業為主的公司可能不在名單上,沒列入不代表技術較差。
多久要做一次資安檢測?
建議至少每年一次;系統大改版、更換外包廠商或發生資安事件之後,也要再做。檢測只反映做的那個時間點的狀態。
做滲透測試會影響公司營運嗎?
大部分檢測只讀取、不修改資料。需要實際測試攻擊的部分,會先簽授權、約好範圍與時段,可以排在離峰時間或測試環境進行。
資安檢測發現問題,誰來修?
多數資安公司的官網寫的是修補建議與複測,修改程式通常要由原開發團隊處理。系統是外包做的,先確認誰能改;奧微是軟體開發團隊,智盾檢測出的問題可以直接交給奧微修補。
這份資安公司名單是排名嗎?
不是。本文由奧微軟體撰寫,名單中的智盾資安服務是奧微自家服務,所以依地區由北到南排列,不代表優劣。評鑑等第取自資通安全署公告,查核日期為 2026-10-08。
回文章列表


