网络安全服务

红队演练

分享:
仲至信息科技提供的红队演练服务,不只着眼于单一系统的安全防护强度,并且强调企业边界网络的防护广度。以情境为导向的演练目标设定,由仲至信息科技担任攻击方(红队)的角色,整合情资搜集、漏洞工具及黑客攻防等技术,验证企业网络安全维运团队(蓝队)对于网络攻击的侦测与响应能力。

发掘黑客可能的攻击途径

  • 参考MITRE ATT&CK框架,模拟黑客从因特网对企业网络发动攻击。
  • 各个攻击阶段所采取的战术与战技,尝试与搜集到的情资结合,成功侵入对外服务器。
  • 尝试在企业内部网络横向移动,直至取得指定目标服务器的控制权限。
  • 将攻击流程与手法可视化,把演练过程所发动的攻击行为与现有防护设备的日志纪录进行比对,找出网络安全防护可持续精进的部分。
 
渗透测试 红队演练
是短期评估 是长期的评估
使用一种攻击方法 使用广泛的攻击方法
旨在识别和利用漏洞 旨在测试组织检测和响应攻击的能力
企业员工知道要进行渗透测试 企业员工通常不知道发生了红队演练
寻找漏洞是测试人员的核心任务 寻找漏洞是测试人员实现目标的手段之一
测试目标是事先确定的 测试目标不确定且覆盖多个领域
各个系统独立进行测试 各个系统同时进行测试

我需要红队演练服务吗?

已定期执行渗透测试且具备完整网络安全防护能力的企业,可透过红队演练找出在企业边界网络可能存在的突破点,透过红队演练检视现有网络安全防护设备与网络安全事件应变机制是否能如预期发挥作用。
 

仲至信息优势

  • 仲至信息科技为国际组织CREST认可的服务供货商,其人员能力、执行流程及数据保护皆符合国际要求,提供专业且完整的服务。
  • 仲至信息科技团队成员共发现超过40个以上的零时差安全弱点(CVE),并在 DerbyCon 及 Code Blue 等国际网络安全会议发表过网络安全研究,其漏洞挖掘能力与攻防技术具国际水平。
  • 拥有多间金融与科技制造业客户,执行红队演练实绩,服务能力与经验备受肯定。
 

其他网络安全服务

  • 渗透测试

    渗透测试服务主要协助企业客户验证与测试内外部信息系统的安全强度、了解受测目标面临的安全性威胁、发掘潜在网络安全问题......
  • 企业网络安全健诊

    针对网络、系统及人员等面向,提供360度全面向的网络安全检测服务与顾问咨询服务,藉此强化网络安全管理制度,并解决网络安全防护问题.....

询问

联络我们
感谢您访问我们。 请留下您的联系方式,我们会尽快回复您。
  • 仲至信息致力于保护您的隐私。您的资料不会与第三方共享,您将不定期收到信息安全相关讯息和活动。您可以随时退订。欲了解更多,请阅读我们的隐私权政策。左方请勾选是否同意仲至信息隐私权政策,以便提供您相关内容。

为何选择仲至信息

深度网络安全检测技术+

  • 已发现40+全球首发安全漏洞(CVE)
  • 已发掘3000+物联网安全漏洞

深耕物联网产品安全+

  • 执行150+物联网产业相关网络安全专案
  • 测试超过700+连网产品安全

全球合规与认验证能力+

  • 协助全球10+国家与300+客户通过认验证
  • 具工控、金融、医疗、车载等产业合规经验
WeChat