中華資安國際紅隊演練服務 (Red Teaming) 24日榮獲「2024資安精品獎」,是今年(2024)獲得Cyber Security Review 亞太區最佳滲透測試服務商後,中華資安國際檢測團隊再次獲獎。中華資安國際紅隊演練是為全台唯一通過ISO 20000認證的紅隊服務,也是唯一連年在共同供應契約評鑑中榮獲A級特優的公司,以豐富的實戰經驗與領先技術,提供客戶全方位的資安防護,並開始將檢測服務推廣至海外市場。
紅隊演練服務是找資安專家擔任紅隊攻擊方,以駭客的觀點,針對特定的企業或組織執行全面性的情報偵蒐、尋找曝險缺口、入侵、取得關鍵資產、獲得掌控權等一系列的入侵演練,目的是為了協助企業或組織找到資安缺口、驗證企業的偵測與應變能力,藉以持續強化改善自身的資安防護能力。紅隊演練是用以補足傳統資安檢測容易忽略之邊界防禦,及人為疏失之佈署盲點,利用公開資訊、社交網路、供應鏈、暗網等搜集目標情資、結合資訊安全專家之專業知識、攻防技術及工具資料庫,對於雙方所約定之攻擊目標與組織,包含地端、雲端及混合雲環境等進行全面性的入侵演練,同時可驗證防守方 (藍隊) 的偵測與回應能力。
中華資安國際總經理洪進福表示:「紅隊演練是企業或組織檢視自身資安防護做得好不好,最有效的方法和手段。中華資安國際紅隊演練通過ISO 20000驗證,代表中華資安國際在檢測專業之外,更從實務上嚴謹的制定作業程序、詳實記錄過程、完善透明的客戶溝通、諮詢客戶滿意度,以專業、紀律來提供客戶高品質的紅隊演練服務。」
中華資安國際的紅隊演練團隊已連年榮獲行政院資安評鑑A級之最佳評價,成員皆擁有多年檢測經驗,以及OSCP、OSED、OSEP、OSWE、OSWP、CRT、CPSA、CISSP、CSSLP、GWAPT、GPEN、ECSA、LPT等多項國際證照,更擁有全國第一張OSCE3證照,成立以來已挖掘超過100項以上的CVE零日漏洞,實力備受肯定。
中華資安國際為國內資安專業服務公司領導品牌,擁有多年資安攻防實戰經驗,團隊取得ISO 27001、ISO 27701、ISO 20000、與ISO 17025、IEC 62443 CBTL等認證,更是國內唯一連續五年獲得行政院資安服務廠商評鑑五項資安服務全數「A級」之優質資安服務公司,客戶涵蓋於許多行業,包括金融、高科技、製造、醫療保健、零售、關鍵基礎設施、政府等,服務300多家大型企業、4萬家中小企業、以及近百萬家庭和行動用戶客戶。