三條業務線

為難以變更、維運或安全對外開放的系統提供資深工程能力。

當系統難以變更、事故跨越多個技術層,或內部團隊需要資深工程判斷時,我們介入處理。

← 首頁

適合聯絡的情況

若系統不能靠猜測安全變更,請把問題交給我們判斷。

01ARCH + REL / 01

關鍵系統架構與可靠性

為雲端、混合與本地關鍵系統設計韌性架構並進行現代化;以 SLO、可觀測性、明確的運維責任、受控發布和經驗證的復原持續管理可靠性。

  • 韌性架構、系統現代化與移轉
  • 由 SLO 驅動的服務所有權、可觀測性、容量規劃與值班/事件管理
  • 可稽核的 CI/CD、受控變更、回滾與復原演練
02SEC / 02

資安工程

評估可利用路徑、強化系統並驗證修復成果,再改善偵測、控制與復原能力。

  • 授權資安評估與滲透測試
  • 系統強化、偵測與資安事件應變準備
  • DDoS 防護與勒索軟體圍堵/復原
03AI / 03

私有 AI 與自動化

依明確資料流、供應商邊界與決策權限,設計私有 AI 與自動化。

  • 由資深工程師界定邊界與驗證方式,AI 加速調查與比較
  • 客戶資料不得用於訓練 AI 模型
  • AI 能力越強,邊界就應越嚴格

首份合作

範圍限定評估與執行計畫

以架構與韌性、可靠性/SRE 或資安任一軌為主的首份限定範圍合作,把現況證據轉化為可議定、可採購的下一階段實作範圍。
選擇軌道架構與韌性可靠性 / SRE資安

關鍵系統/運維與發布

運維治理與發布工程

把只依賴少數人經驗的運維與發布,轉化為團隊可穩定執行的生產機制。我們與客戶團隊共同界定職責、值班、變更、發布、事件與復原路徑,再把關鍵控制落實到 Runbook、CI/CD 與演練。
OPS / 01

運維治理與團隊執行

界定服務所有權、值班交接、告警升級、事件指揮、復原協作與復盤機制;再透過真實變更與演練驗證,使關鍵判斷不再只掌握在少數人手中。

涵蓋
  1. 服務所有權、決策權與升級條件
  2. 值班交接、事件指揮與復原協作
  3. 可執行的 Runbook、演練、復盤與改善順序
成果

在約定情境中,客戶團隊能依既定責任與條件完成判斷、升級、變更、回滾或復原。

REL / 02

CI/CD 與生產變更控制

流水線不是自動部署腳本,而是生產變更的控制面。

設計從程式碼合併、建置、測試、產物溯源與環境權限,到發布、觀察、停止及回滾的一體化路徑。每次生產變更都有明確來源、核准、驗證證據,以及停止或回滾路徑。

涵蓋
  1. 程式碼審查、建置測試與建置產物的來源及可追溯性
  2. 環境隔離、機密管理、資料庫變更與發布核准
  3. 漸進式或分階段發布、人工停止、回滾與發布後驗證
成果

形成可稽核的生產變更鏈路,並透過約定的停止、回滾或安全降級演練完成驗證。

相關交付記錄五年可靠性工程與主動安全防護

資安工程

五個模組,以一條證據導向的資安生命週期交付。

前三項屬於核心資安服務;DDoS 與勒索軟體則依威脅及業務影響加入專項韌性服務。

核心資安服務

SEC / 01

資安評估與範圍限定滲透測試

依書面交戰規則找出可利用路徑、確認業務影響,並驗證修復結果。

適用情境
需要確認約定環境中哪些弱點可實際利用,以及哪些項目必須優先修復時。
範圍
交戰規則中列明並獲授權的應用程式、API、身分路徑、雲端組態與網路曝露面。
執行內容
結合證據導向審查、自動化探索與受控人工測試。僅在明確授權且安全時驗證可利用性,並在取得足以證明影響的最小證據後停止。
交付物
範圍與交戰規則紀錄、可重現的弱點發現、依業務影響與可利用性排序的結果、優先修復計畫及複測結果。
驗收證據
資產涵蓋紀錄、測試路徑日誌、最低充分的重現證據,以及修復前後的複測狀態。
範圍說明
測試僅限已簽署交戰規則所列範圍;自動化發現須經人工驗證。社交工程、紅隊活動、破壞性測試、阻斷服務及持續存取須另行授權。
SEC / 02

系統強化與攻擊面縮減

減少不必要的對外曝露與權限,並以證據呈現變更前後狀態。

適用情境
對外曝露、權限或組態漂移的擴張,已超出現有責任歸屬與審查能力時。
範圍
網際網路曝露面、身分與特權路徑、雲端服務、網路、作業系統、容器、應用程式、機密資訊處理及管理者工作流程。
執行內容
建立現況基線,移除或隔離不必要的曝露面、縮減權限、強化組態並管制對外連線;透過驗收與回滾閘門分階段執行變更。
交付物
變更前後的攻擊面與權限圖、強化組態基線、變更計畫與紀錄、例外及殘餘風險清冊。
驗收證據
組態差異、曝露面驗證結果、特權路徑比較,以及回滾或例外處理證據。
範圍說明
實作依已核准的系統、存取權限與變更時段進行;外部相依關係與殘餘風險會記錄於交付物中。
SEC / 03

偵測與資安事件應變準備

把遙測資料轉化為責任明確、經過驗證的偵測、升級通報與圍堵路徑。

適用情境
已有告警,但責任歸屬、升級通報、圍堵權限及復原決策尚未經過驗證時。
範圍
優先攻擊路徑、遙測來源、偵測邏輯、告警路由、事件角色、通訊、圍堵動作及決策閘門。
執行內容
盤點高影響情境、調校可執行的偵測規則、定義分流與升級通報、建立應變手冊,並演練完整應變路徑。
交付物
偵測涵蓋圖、已調校規則與測試案例、事件角色與升級矩陣、應變手冊、演練報告及改善清單。
驗收證據
合成事件或經核准資料重播的結果、告警送達責任人的證據、計時桌上或技術演練結果,以及已指定負責人的改善項目。
範圍說明
本模組涵蓋偵測與資安事件應變準備;持續監控須另行約定服務範圍。

專項韌性服務

SEC / 04

DDoS 防護

透過供應商、邊緣、源站伺服器及降級服務的多層控制保護公開服務。

適用情境
公開服務面臨重大可用性或成本耗盡風險,且現有防護依賴單一供應商設定或單一邊界時。
範圍
DNS、CDN/WAF、上游供應商與源站伺服器相依關係、L3/L4 容量、L7 資源耗盡、配額、自動擴縮及成本放大風險。
執行內容
檢視上游容量與相依關係、隔離源站伺服器、定義速率、佇列及流量准入控制、測試故障切換、設定降級服務目標,並建立供應商升級通報路徑。
交付物
相依關係與曝露面圖、DDoS 防護設計、源站伺服器隔離及控制組態、故障切換與降級服務手冊、供應商聯絡矩陣、配額與成本風險清冊。
驗收證據
源站伺服器可達性檢查、速率/佇列/准入控制結果、受控故障切換演練、供應商聯絡驗證及降級服務行為量測。
範圍說明
驗證採用受控情境;流量清洗與上游容量仍由已簽約供應商提供。
SEC / 05

勒索軟體圍堵與復原

分離復原權限、保護乾淨副本,並演練可量測的服務復歸路徑。

適用情境
身分遭入侵、備份遭刪除或管理平面遭接管,可能導致業務停止或使復原結果不可信時。
範圍
身分與特權復原、管理平面隔離、備份管理與刪除權限、保留鎖定或不可竄改副本、乾淨復原環境/黃金映像/IaC 復原、復原順序,以及應用程式與資料驗證。
執行內容
盤點可能受害範圍、分離復原權限、強化備份路徑、定義乾淨復原方式、依優先順序演練復原,並記錄實際發現的差距。
交付物
勒索軟體相依關係與受害範圍圖、受保護的復原設計、受控復原手冊、復原順序、演練報告及差距清冊。
驗收證據
雙方約定的 RTO/RPO 目標、實測復原時間、觀測到的資料遺失量、完整性驗證結果及差距清冊。
範圍說明
復原能力依雙方約定的情境、可用乾淨副本及系統相依關係衡量。

交付實績

真實專案中確認的成果。

以下是經客戶同意匿名公開的部分成果摘要,只是少數樣本,不代表全部客戶或完整專案記錄;部分規模資訊為維持匿名而概括呈現。
2026 Q1 / 某國際電影公司

關鍵系統安全與勒索風險治理

針對關鍵系統、大型儲存環境及多個網路區域完成安全評估與首輪整改。

交付期間
2週
高風險
確認13項
複測
13項通過
中風險
審查30項

中風險項目依優先順序完成處置、風險接受或限期整改。

5 YEARS / 海外長期合作夥伴

五年可靠性工程與主動安全防護

持續為多套高複雜度系統及承載超過3項關鍵業務的伺服器叢集提供SRE與可靠性工程支援。

合作期間
5年
關鍵服務
超過3項
攻擊事件
數十次
最長事件
72小時以上
觀測峰值
38,000+ 次/秒
可用性
99.99%雙方約定的測量範圍
高風險嘗試
100+/年
演練
3+/年

根據現有監控及事故記錄,未發現資料外洩,亦未發生需要人工重建的業務中斷。

採用的方法與參考框架

框架指引方法;工作說明書界定主張範圍。

依專案選用,實際版本、適用控制項與排除項目會載明於工作說明書及交付文件。
評估與測試

OWASP WSTG、OWASP ASVS 5.0.0、PTES

系統強化

CIS Benchmarks、CIS Controls v8.1

偵測與應變準備

NIST CSF 2.0、NIST SP 800-61 Rev. 3、MITRE ATT&CK

平台控制

適用的雲端 Well-Architected 指引與供應商參考架構

合作方式

三種明確的合作型態。

開始前約定範圍、決策權、證據與退出/移交條件。
01

評估/設計

針對明確系統、風險或決策的限時調查與設計。

成果:已驗證現況、目標設計、優先順序、驗收條件與實作範圍。
02

實作/修復

依約定計畫交付,包含受控變更、驗證、回復證據與客戶移交。

成果:已實作控制、變更紀錄、驗收證據與殘餘風險清冊。
03

範圍限定工程支援(Retainer)

針對約定系統與改善清單保留資深工程能力,可包括架構與運維評審、發布準備、重大變更、事故復盤和復原演練。

服務時段、回應預期與升級路徑在 Retainer 中約定。

交付模型

從明確授權,到客戶持有的證據。

過往專案包含以最高 99.99% 可用性 SLO 為目標的系統設計與維運經驗。每個專案均另行約定目標、量測方式與期間、責任分工,以及未達目標時的處理方式。
  1. 01
    先界定授權、系統與停止條件。

    技術工作開始前,確認合法權限、成果、範圍、決策權與停止條件。實務可行時在客戶環境內完成;必要存取須經核准、採最小權限、限於任務並設定期限,服務商端技術副本依公開期限刪除。

    範圍 / RACI / 停止條件
  2. 02
    用證據還原相依關係與信任路徑。

    追蹤資料流、身分與特權路徑、外部依賴、故障域以及復原順序。

    相依關係 / 信任 / 限制
  3. 03
    把目標、控制與復原設計成可操作的系統。

    定義服務指標、變更與回復策略、可觀測性、故障隔離及復原目標。

    目標狀態 / SLO / 復原
  4. 04
    分階段實作,限制每次變更的影響範圍。

    分階段套用已約定變更、驗證每個關卡,並保留安全回復路徑。

    變更 / 差異 / 回復
  5. 05
    用實測結果,而不是工作完成聲明。

    執行安全複測、故障切換、復原演練與告警路徑測試,記錄實測結果與殘餘風險。

    複測 / 演練 / 差距
  6. 06
    以文件、證據與退出條件完成移交。

    移交架構、手冊、變更紀錄、驗收證據與後續優先順序,避免永久供應商依賴。

    文件 / 驗收 / 退出

主張之前先看證據

分享情境前,可先檢查依據。

公開收件、專案交付及服務能力證據分開呈現,讓驗證基礎清楚可見。
公開收件

瀏覽器端加密、限定 schema、短期應用層保存及零第三方追蹤器。

執行環境+原始碼
專案交付

書面授權、具名決策權、驗收證據與明確移交。

合約+交付記錄
服務能力

若未經獨立驗證,經驗與過往交付主張均明確標為公司自述。

明確標示主張依據
開啟信任中心 →

合作邊界

不適用情況

在雙方投入時間前,先說明不適用範圍。

加密聯絡

先簡要說明問題即可。

只需一段簡短訊息即可提交。需要回覆時才填寫電話號碼、LINE、WhatsApp 或電子郵件;後續洽詢也可引用先前收件編號。其他聯絡方式可在加密訊息中說明。

加密洽詢

只提供開始溝通所需的資訊。

送出前在此瀏覽器內加密

瀏覽器建立固定長度的加密信封。公開接收端與暫存區只處理密文;解密權限與網站執行環境分離。