核心項目 04 / 06

資安防護與 DDoS

攻擊真的來的時候,服務還留在線上;沒事的時候,讓風險是看得見、排得出優先順序的。

什麼情況適合

  • 曾經被 DDoS 打到服務中斷,或收過勒索性質的警告
  • 對外服務直接曝露在公網,前面沒有任何防護
  • 要回覆客戶的資安問卷,或即將面對稽核

我們會做什麼

  • 盤點對外曝險面、帳號權限與機敏資料的位置
  • 導入流量清洗、WAF 與防火牆政策
  • 設定攻擊偵測與自動導流,縮短從發生到反應的時間
  • 實際演練攻擊情境,確認防護與復原流程真的跑得動

你會拿到什麼

  • 防護架構與政策設定文件
  • 攻擊事件的處理流程與聯絡鏈
  • 風險清單與依影響程度排序的改善建議