安全服务

网络安全

CYBERSECURITY

为香港机构提供以风险为本的网络、应用程序、基础设施及云端安全评估。

我们按系统架构、资料流、权限及实际攻击面界定评估范围,并以清晰的技术发现及改进建议支持后续决策。

评估范围

01

保安漏洞评估(VA)

识别网络、系统、网页应用程序及移动应用程序的潜在保安漏洞。

02

渗透测试(PT)

针对网页应用程序、API、移动应用程序、网络及基础设施进行授权测试。

03

保安風險評估及審計(SRAA)

识别信息系统风险、保安控制措施缺口及改进方向;不代表政府指定供应商资格。

04

私隱影響評估(PIA)

评估个人资料处理流程及项目对私隐的潜在影响。

05

应用程序及云端安全评估

检查配置、访问控制、源代码及云端环境的保安设计。

需要明确评估范围?

联系我们