紅隊演練服務是找資安專家擔任紅隊攻擊方,以駭客的觀點,針對特定的企業或組織執行全面性的情報偵蒐、尋找曝險缺口、入侵、取得關鍵資產、獲得掌控權等一系列的入侵演練,目的是為了協助企業或組織找到資安缺口、驗證企業的偵測與應變能力,藉以持續強化改善自身的資安防護能力。紅隊演練是用以補足傳統資安檢測容易忽略之邊界防禦,及人為疏失之佈署盲點,利用公開資訊、社交網路、供應鏈、暗網等搜集目標情資、結合資訊安全專家之專業知識、攻防技術及工具資料庫,對於雙方所約定之攻擊目標與組織,包含地端、雲端及混合雲環境等進行全面性的入侵演練,同時可驗證防守方 (藍隊) 的偵測與回應能力。
中華資安國際的紅隊演練團隊已連年榮獲行政院資安評鑑 A 級之最佳評價,成員皆擁有多年檢測經驗,以及 OSCP、OSED、OSEP、OSWE、OSWP、CRT、CPSA、CISSP、CSSLP、GWAPT、GPEN、ECSA、LPT 等多項國際證照,更擁有全國第一張 OSCE3 證照,成立以來已挖掘超過 100 項以上的 CVE 零日漏洞,實力備受肯定。
產品特色: