適合聯絡的情況
若系統不能靠猜測安全變更,請把問題交給我們判斷。
關鍵系統架構與可靠性
為雲端、混合與本地關鍵系統設計韌性架構並進行現代化;以 SLO、可觀測性、明確的運維責任、受控發布和經驗證的復原持續管理可靠性。
- 韌性架構、系統現代化與移轉
- 由 SLO 驅動的服務所有權、可觀測性、容量規劃與值班/事件管理
- 可稽核的 CI/CD、受控變更、回滾與復原演練
資安工程
評估可利用路徑、強化系統並驗證修復成果,再改善偵測、控制與復原能力。
- 授權資安評估與滲透測試
- 系統強化、偵測與資安事件應變準備
- DDoS 防護與勒索軟體圍堵/復原
私有 AI 與自動化
依明確資料流、供應商邊界與決策權限,設計私有 AI 與自動化。
- 由資深工程師界定邊界與驗證方式,AI 加速調查與比較
- 客戶資料不得用於訓練 AI 模型
- AI 能力越強,邊界就應越嚴格
首份合作
範圍限定評估與執行計畫
以架構與韌性、可靠性/SRE 或資安任一軌為主的首份限定範圍合作,把現況證據轉化為可議定、可採購的下一階段實作範圍。
選擇軌道架構與韌性可靠性 / SRE資安
- 01現況相依關係與信任路徑圖
- 02依優先順序排列的風險與限制清冊
- 03目標狀態與控制計畫
- 04雙方約定的目標與驗收條件
- 0590 天執行順序
- 06下一階段實作範圍
關鍵系統/運維與發布
運維治理與發布工程
把只依賴少數人經驗的運維與發布,轉化為團隊可穩定執行的生產機制。我們與客戶團隊共同界定職責、值班、變更、發布、事件與復原路徑,再把關鍵控制落實到 Runbook、CI/CD 與演練。
界定服務所有權、值班交接、告警升級、事件指揮、復原協作與復盤機制;再透過真實變更與演練驗證,使關鍵判斷不再只掌握在少數人手中。
涵蓋- 服務所有權、決策權與升級條件
- 值班交接、事件指揮與復原協作
- 可執行的 Runbook、演練、復盤與改善順序
REL / 02CI/CD 與生產變更控制
流水線不是自動部署腳本,而是生產變更的控制面。
設計從程式碼合併、建置、測試、產物溯源與環境權限,到發布、觀察、停止及回滾的一體化路徑。每次生產變更都有明確來源、核准、驗證證據,以及停止或回滾路徑。
涵蓋- 程式碼審查、建置測試與建置產物的來源及可追溯性
- 環境隔離、機密管理、資料庫變更與發布核准
- 漸進式或分階段發布、人工停止、回滾與發布後驗證
相關交付記錄五年可靠性工程與主動安全防護↓
資安工程
五個模組,以一條證據導向的資安生命週期交付。
前三項屬於核心資安服務;DDoS 與勒索軟體則依威脅及業務影響加入專項韌性服務。
核心資安服務
- 適用情境
- 需要確認約定環境中哪些弱點可實際利用,以及哪些項目必須優先修復時。
- 範圍
- 交戰規則中列明並獲授權的應用程式、API、身分路徑、雲端組態與網路曝露面。
- 執行內容
- 結合證據導向審查、自動化探索與受控人工測試。僅在明確授權且安全時驗證可利用性,並在取得足以證明影響的最小證據後停止。
- 交付物
- 範圍與交戰規則紀錄、可重現的弱點發現、依業務影響與可利用性排序的結果、優先修復計畫及複測結果。
- 驗收證據
- 資產涵蓋紀錄、測試路徑日誌、最低充分的重現證據,以及修復前後的複測狀態。
- 範圍說明
- 測試僅限已簽署交戰規則所列範圍;自動化發現須經人工驗證。社交工程、紅隊活動、破壞性測試、阻斷服務及持續存取須另行授權。
- 適用情境
- 對外曝露、權限或組態漂移的擴張,已超出現有責任歸屬與審查能力時。
- 範圍
- 網際網路曝露面、身分與特權路徑、雲端服務、網路、作業系統、容器、應用程式、機密資訊處理及管理者工作流程。
- 執行內容
- 建立現況基線,移除或隔離不必要的曝露面、縮減權限、強化組態並管制對外連線;透過驗收與回滾閘門分階段執行變更。
- 交付物
- 變更前後的攻擊面與權限圖、強化組態基線、變更計畫與紀錄、例外及殘餘風險清冊。
- 驗收證據
- 組態差異、曝露面驗證結果、特權路徑比較,以及回滾或例外處理證據。
- 範圍說明
- 實作依已核准的系統、存取權限與變更時段進行;外部相依關係與殘餘風險會記錄於交付物中。
- 適用情境
- 已有告警,但責任歸屬、升級通報、圍堵權限及復原決策尚未經過驗證時。
- 範圍
- 優先攻擊路徑、遙測來源、偵測邏輯、告警路由、事件角色、通訊、圍堵動作及決策閘門。
- 執行內容
- 盤點高影響情境、調校可執行的偵測規則、定義分流與升級通報、建立應變手冊,並演練完整應變路徑。
- 交付物
- 偵測涵蓋圖、已調校規則與測試案例、事件角色與升級矩陣、應變手冊、演練報告及改善清單。
- 驗收證據
- 合成事件或經核准資料重播的結果、告警送達責任人的證據、計時桌上或技術演練結果,以及已指定負責人的改善項目。
- 範圍說明
- 本模組涵蓋偵測與資安事件應變準備;持續監控須另行約定服務範圍。
專項韌性服務
- 適用情境
- 公開服務面臨重大可用性或成本耗盡風險,且現有防護依賴單一供應商設定或單一邊界時。
- 範圍
- DNS、CDN/WAF、上游供應商與源站伺服器相依關係、L3/L4 容量、L7 資源耗盡、配額、自動擴縮及成本放大風險。
- 執行內容
- 檢視上游容量與相依關係、隔離源站伺服器、定義速率、佇列及流量准入控制、測試故障切換、設定降級服務目標,並建立供應商升級通報路徑。
- 交付物
- 相依關係與曝露面圖、DDoS 防護設計、源站伺服器隔離及控制組態、故障切換與降級服務手冊、供應商聯絡矩陣、配額與成本風險清冊。
- 驗收證據
- 源站伺服器可達性檢查、速率/佇列/准入控制結果、受控故障切換演練、供應商聯絡驗證及降級服務行為量測。
- 範圍說明
- 驗證採用受控情境;流量清洗與上游容量仍由已簽約供應商提供。
- 適用情境
- 身分遭入侵、備份遭刪除或管理平面遭接管,可能導致業務停止或使復原結果不可信時。
- 範圍
- 身分與特權復原、管理平面隔離、備份管理與刪除權限、保留鎖定或不可竄改副本、乾淨復原環境/黃金映像/IaC 復原、復原順序,以及應用程式與資料驗證。
- 執行內容
- 盤點可能受害範圍、分離復原權限、強化備份路徑、定義乾淨復原方式、依優先順序演練復原,並記錄實際發現的差距。
- 交付物
- 勒索軟體相依關係與受害範圍圖、受保護的復原設計、受控復原手冊、復原順序、演練報告及差距清冊。
- 驗收證據
- 雙方約定的 RTO/RPO 目標、實測復原時間、觀測到的資料遺失量、完整性驗證結果及差距清冊。
- 範圍說明
- 復原能力依雙方約定的情境、可用乾淨副本及系統相依關係衡量。
交付實績
真實專案中確認的成果。
以下是經客戶同意匿名公開的部分成果摘要,只是少數樣本,不代表全部客戶或完整專案記錄;部分規模資訊為維持匿名而概括呈現。
2026 Q1 / 某國際電影公司關鍵系統安全與勒索風險治理
針對關鍵系統、大型儲存環境及多個網路區域完成安全評估與首輪整改。
- 交付期間
- 2週
- 高風險
- 確認13項
- 複測
- 13項通過
- 中風險
- 審查30項
中風險項目依優先順序完成處置、風險接受或限期整改。
5 YEARS / 海外長期合作夥伴五年可靠性工程與主動安全防護
持續為多套高複雜度系統及承載超過3項關鍵業務的伺服器叢集提供SRE與可靠性工程支援。
- 合作期間
- 5年
- 關鍵服務
- 超過3項
- 攻擊事件
- 數十次
- 最長事件
- 72小時以上
- 觀測峰值
- 38,000+ 次/秒
- 可用性
- 99.99%雙方約定的測量範圍
- 高風險嘗試
- 100+/年
- 演練
- 3+/年
根據現有監控及事故記錄,未發現資料外洩,亦未發生需要人工重建的業務中斷。
採用的方法與參考框架
框架指引方法;工作說明書界定主張範圍。
依專案選用,實際版本、適用控制項與排除項目會載明於工作說明書及交付文件。評估與測試OWASP WSTG、OWASP ASVS 5.0.0、PTES
系統強化CIS Benchmarks、CIS Controls v8.1
偵測與應變準備NIST CSF 2.0、NIST SP 800-61 Rev. 3、MITRE ATT&CK
平台控制適用的雲端 Well-Architected 指引與供應商參考架構
合作方式
三種明確的合作型態。
開始前約定範圍、決策權、證據與退出/移交條件。01評估/設計
針對明確系統、風險或決策的限時調查與設計。
成果:已驗證現況、目標設計、優先順序、驗收條件與實作範圍。02實作/修復
依約定計畫交付,包含受控變更、驗證、回復證據與客戶移交。
成果:已實作控制、變更紀錄、驗收證據與殘餘風險清冊。03範圍限定工程支援(Retainer)
針對約定系統與改善清單保留資深工程能力,可包括架構與運維評審、發布準備、重大變更、事故復盤和復原演練。
服務時段、回應預期與升級路徑在 Retainer 中約定。
交付模型
從明確授權,到客戶持有的證據。
過往專案包含以最高 99.99% 可用性 SLO 為目標的系統設計與維運經驗。每個專案均另行約定目標、量測方式與期間、責任分工,以及未達目標時的處理方式。
01先界定授權、系統與停止條件。技術工作開始前,確認合法權限、成果、範圍、決策權與停止條件。實務可行時在客戶環境內完成;必要存取須經核准、採最小權限、限於任務並設定期限,服務商端技術副本依公開期限刪除。
範圍 / RACI / 停止條件 02用證據還原相依關係與信任路徑。追蹤資料流、身分與特權路徑、外部依賴、故障域以及復原順序。
相依關係 / 信任 / 限制 03把目標、控制與復原設計成可操作的系統。定義服務指標、變更與回復策略、可觀測性、故障隔離及復原目標。
目標狀態 / SLO / 復原 04分階段實作,限制每次變更的影響範圍。分階段套用已約定變更、驗證每個關卡,並保留安全回復路徑。
變更 / 差異 / 回復 05用實測結果,而不是工作完成聲明。執行安全複測、故障切換、復原演練與告警路徑測試,記錄實測結果與殘餘風險。
複測 / 演練 / 差距 06以文件、證據與退出條件完成移交。移交架構、手冊、變更紀錄、驗收證據與後續優先順序,避免永久供應商依賴。
文件 / 驗收 / 退出
主張之前先看證據
分享情境前,可先檢查依據。
公開收件、專案交付及服務能力證據分開呈現,讓驗證基礎清楚可見。公開收件瀏覽器端加密、限定 schema、短期應用層保存及零第三方追蹤器。
執行環境+原始碼專案交付書面授權、具名決策權、驗收證據與明確移交。
合約+交付記錄服務能力若未經獨立驗證,經驗與過往交付主張均明確標為公司自述。
明確標示主張依據 開啟信任中心 →
合作邊界
不適用情況
在雙方投入時間前,先說明不適用範圍。- ×公開洽詢不是緊急應變管道;持續 SOC/MDR 服務須另行簽約。
- ×不承接以補充人力或駐點派遣為目的的工作。
- ×交付技術證據,不提供合規認證。
- ×所有發現均經工程師審查,不交付未經審查的大量掃描輸出。