資安意識與日常防護
面向全體同仁,建立面對日常攻擊手法時的判斷力與正確反應。
- 社交工程:釣魚郵件識別與通報流程演練
- 行動應用:行動裝置與應用程式的使用風險
- 個人資安:帳號密碼、多因素驗證與個資保護
耘鼎提供資安教育訓練、資安檢測服務、資安事件調查, 以及資訊安全情資系統與 CTEM 持續威脅暴露管理顧問服務。
依對象與需求分為初階與進階兩個層級, 從全體同仁的資安意識建立,到資安人員的實務技術能力養成。
面向全體同仁,建立面對日常攻擊手法時的判斷力與正確反應。
面向資訊與資安人員,強化事件發生當下的分析與處置能力。
耘鼎提供弱點掃描、滲透測試與資安健診三類檢測服務, 涵蓋自動化掃描與人工滲透。
系統化盤點主機、網路設備與應用系統的已知弱點,建立可追蹤的修補基準。
由人工模擬攻擊者的思維與手法,驗證弱點在真實環境中是否可被利用。
綜合檢視組態、架構與防護配置,找出設計層面而非單點的系統性風險。
建置團隊除規劃建置外,如遭遇網站駭侵事件,亦配有調查小組分析網站記錄檔, 進行入侵根因調查,並提供調查建議報告。
涵蓋暗網情資蒐集、企業攻擊面管理、偽冒網站偵測與下架, 並提供情資顧問解讀告警與處置建議。
針對企業在暗網遭盜賣資料進行監控,及早掌握帳密與機敏資料外洩情形。
針對企業可能被攻擊之管道進行主動發掘,盤點對外暴露的資產與服務。
偵測仿冒品牌的釣魚與詐騙網站,並協助進行後續的下架處理。
發現告警的分析與建議,將原始情資轉化為對應的處置優先順序。
針對金融產業的法規遵循需求,提供對應的情資監控範圍與佐證資料,協助滿足主管機關的查核要求。
結合入侵及攻擊模擬演練(BAS)、自動化滲透測試與紅隊演練, 持續自動提供資安漏洞證據。