智盾資安服務一次檢測網站、系統、資料庫與程式源碼的資安弱點,結合 AI 輔助與滲透測試,提供看得懂、能行動的風險評估報告。
中小型企業專屬單一方案 NT$28,800



不只掃描,更實際驗證風險、並能直接協助修補。
網站、內部系統、資料庫、程式源碼,一次到位。
揪出硬編碼金鑰、外洩憑證與有漏洞的相依套件。
在授權範圍內實際驗證風險,並由人工重現確認。
奧微本身就是軟體開發團隊,檢測後可直接協助修補。
一個清楚的方案,一次完整檢測。
需要客製範圍或後續修補?歡迎洽詢。
一次看四個地方:對外的網站與服務、公司內部系統的設定與權限、資料庫、程式源碼。AI 先把整套系統快速掃過一輪、列出可能的破口,再在你授權的範圍內實際驗證,最後由人工重現確認,不是丟一份掃描清單給你。
最後交付一份看得懂的風險分級報告,每個問題都寫清楚:
弱點掃描像健康檢查報告,列出「可能」有問題的地方;滲透測試則是在你授權的範圍內,真的試著從那個破口進去,確認風險是不是真的存在、影響有多大。
只做掃描,常會拿到一長串分不出輕重的清單。智盾兩者都做:先全面掃過,再針對真正有風險的地方實際驗證。
不會。AI 負責把費時的工作做快、做全面:
每一個風險都會在授權範圍內實際驗證,再由人工重現確認。報告裡寫的是確認過真的存在的問題,不是 AI 的猜測。
從攻擊者的角度,看你的網站和對外開放的服務有哪些地方能被利用:
很多問題不是駭客從外面硬闖進來,而是門本來就沒關好:
從外面掃,只看得到系統的門面;有些問題要打開程式才看得到。源碼檢測主要看這幾類:
每個發現都會列進風險分級報告,附上優先修補建議;需要的話,奧微也能直接幫你改。
不用等出事才做。只要符合下面任何一種,就值得檢查一次:沒有專職的資安人員;系統是外包做的,或交接過好幾手;網站或系統裡存著客戶資料、會員資料或交易紀錄。
特別是從來沒做過完整檢查的中小企業,查一次就知道現在的風險在哪、該先處理哪一個,心裡有底。
平常營運不受影響。大部分檢測只「讀」不「改」,不會動到你的資料;需要實際測試攻擊的部分,會先跟你約好範圍和時段,可以安排在離峰時間或測試環境進行。
依系統大小與檢測範圍而定,一般幾個工作天內完成,並交付風險分級報告。
不會,任何檢測都做不到。系統會改版、套件會出現新漏洞、帳號權限會隨人員異動,檢測反映的是「做的那個時間點」的狀態。
建議在系統大改版、更換外包廠商之後,或固定每年做一次複測,確認修好的地方沒有再出問題。
可以,這也是智盾和一般檢測服務最大的不同。很多檢測只交一份報告,看不懂、也找不到人修;奧微本身就是軟體開發團隊,報告裡的問題可以直接交給我們處理,例如:
修完可以再驗證一次,確認問題真的解決。修補範圍依需求另議。