Loading...

弱點掃描服務

弱點掃描服務提供主機系統弱點掃描、網頁弱點掃描及API掃描等,提供弱點掃描結果與弱點修補建議,協助修補弱點及複測。

主機系統弱點掃描

針對作業系統的弱點、網路服務的弱點、作業系統或網路服務的設定、帳號密碼設定及管理方式等進行弱點掃描,系統弱點掃描的項目,應符合Common Vulnerabilities and Exposures(CVE)發布的弱點內容(最新版),至少包含以下項目:

.作業系統未修正的漏洞掃描

.常用應用程式漏洞掃描。

.網路服務程式掃描。

.木馬、後門程式掃描。

.帳號密碼破解測試。

.系統之不安全與錯誤設定掃描。

.網路通訊埠掃描。

Web網頁/API弱點掃描
全面涵蓋 OWASP Top 10 最新網站資安威脅清單,包含驗證與授權錯誤、敏感資料外洩、業務邏輯漏洞、API 權限控管等常見弱點,協助企業精準掌握潛藏風險。針對網站應用程式,採用模擬真實攻擊手法的掃描引擎,深入檢測靜態與動態內容中可能被利用的漏洞,例如 SQL Injection、跨站腳本(XSS)、目錄遍歷、Session 管理錯誤等。對於 API,則支援 RESTful、GraphQL 等常見傳輸協定,能針對參數操控、回應資料結構與錯誤處理機制進行深度檢查。

本服務具備自動化掃描排程、弱點比對分析、風險等級分類與修補建議產出,並可整合至弱點管理系統(如 Key-Reporter),建立從「弱點發現」到「修補追蹤」的完整資安閉環。透過可視化報告、修補優先建議與弱點趨勢分析,協助企業快速行動、降低修補延遲所帶來的資安風險。
支援定期性測試,建立長期監控機制,降低人工誤判與遺漏風險,提升應對資安事件的即時性與精準性。無論是面對資通安全法、ISO 27001、金融業自律規範等法規稽核,或因應雲端導入、網站改版等重大變更需求,本服務皆可作為強化應用層資安防護的重要手段,協助企業在數位轉型時期,建構更具韌性與持續性的資安防禦體系。
555