核心項目 04 / 06
資安防護與 DDoS
攻擊真的來的時候,服務還留在線上;沒事的時候,讓風險是看得見、排得出優先順序的。
什麼情況適合
- 曾經被 DDoS 打到服務中斷,或收過勒索性質的警告
- 對外服務直接曝露在公網,前面沒有任何防護
- 要回覆客戶的資安問卷,或即將面對稽核
我們會做什麼
- 盤點對外曝險面、帳號權限與機敏資料的位置
- 導入流量清洗、WAF 與防火牆政策
- 設定攻擊偵測與自動導流,縮短從發生到反應的時間
- 實際演練攻擊情境,確認防護與復原流程真的跑得動
你會拿到什麼
- 防護架構與政策設定文件
- 攻擊事件的處理流程與聯絡鏈
- 風險清單與依影響程度排序的改善建議