LAYER 01 / INFRASTRUCTURE
系统配置审查
检查 sshd_config、sudoers、账号与文件权限、防火墙及服务暴露状态,并记录危险配置的证据。
服务不断变化,安全检查也应关注当前状态。
从开放端口到过时插件,我们检查实际配置和日志,整理需要采取的措施。
不做未经批准的变更
审计结束后立即撤销
受理后确认范围和报告日期
仅在客户批准后执行
LAYER 01 / INFRASTRUCTURE
检查 sshd_config、sudoers、账号与文件权限、防火墙及服务暴露状态,并记录危险配置的证据。
LAYER 02 / APPLICATION
检查应用源码与配置文件中的敏感信息泄露、危险权限、过期 CMS 或插件以及已知漏洞线索。
LAYER 03 / EXPOSURE
分析认证日志、开放端口、运行服务及软件包版本,定位重复失败、非必要暴露和待更新项目。
※ AI 标记的项目会在核对实际服务器配置与公开证据后,才写入最终报告。
我们将 12 个安全领域拆分为 30 个具体项目,并明确展示每种方案的覆盖范围。所有诊断均通过 SSH 使用只读命令安全执行。
包含的项目 · 30 / 30
THE DELIVERABLE
报告说明发现了什么、为什么重要,以及应优先处理哪些问题。
根据服务器数量和范围协商时间。
CONFIDENTIAL / SAMPLE
请告知运行环境与意向方案,确认检查范围、时间和费用后再开始。
我们会提供临时审计账号指南,审计结束后立即撤销。
优先使用只读命令,并根据实际配置和公开证据复核 AI 辅助结果。
以 PDF 提供风险矩阵和整改报价;是否整改由您决定。
从轻量诊断到整改、定期巡检和紧急响应。可从一台服务器开始,只购买真正需要的服务。
10 项基础检查 — 核心暴露面与配置
₩99,000/台
未含 VAT · 每增加 1 台 ₩60,000
立即申请20 项深入检查 — AI 辅助交叉复核与优先级
₩249,000/台
未含 VAT · 每增加 1 台 ₩150,000
立即申请全部 30 项 — 渗透模拟+6 个月内复查
₩690,000/台
未含 VAT · 每增加 1 台 ₩420,000
立即申请后续 ₩400,000/小时 · 未含 VAT
Security Assessment / 介绍视频
观看视频,了解主要功能与使用方法。
AI 是辅助工具,用于快速整理配置和日志中值得检查的线索。
最终报告会记录实际配置、版本、公开 CVE 和日志等可验证证据,并由人工复核优先级与误报可能性。
建议在限时临时审计账号中添加我们的公钥。诊断优先使用只读命令,任何配置变更均需另行批准。
审计结束后,我们会指导您删除临时账号和已登记的公钥。
我们优先使用只读命令和低负载检查。大量日志分析或外部扫描等可能增加负载的工作,会事先确认范围和时间。
安装 fail2ban、重构 TLS 等整改仅在客户批准后执行,并记录变更前后状态。
时间取决于服务器数量、日志范围、Web 服务和 CMS 架构。审核申请后,我们会先确认审计时间与报告交付日。
紧急响应会在确认当前状况和访问权限后另行安排。
可以。专项检查包含核心版本漏洞、插件和主题的已知 CVE、wp-config.php 权限、管理员账号、wp-admin 保护、REST API 暴露及 XML-RPC 状态。
也会将 Elementor、WooCommerce、Contact Form 7 等常用插件的漏洞历史与 CVE 数据库进行匹配。
可以,整改为可选服务。报告会提供逐项报价:A 小型 ₩90,000、B 中型 ₩250,000、C 大型 ₩690,000 起,您可只选择需要的项目。
购买诊断报告的客户享整改单价 9 折。紧急工作也可按 ₩250,000/小时计费。
支持。包括 AWS EC2 / Lightsail、GCP Compute Engine、Azure VM、Naver Cloud、NHN Cloud、KT Cloud、Oracle Cloud 等大多数可通过 SSH 访问的 IaaS。
有权限时也可检查 Docker 与 Kubernetes 容器。RDS、Aurora、托管 Redis 等无主机权限的服务需另行确定 IAM 审计范围。
若目前缺少安全基线,建议先选择轻量版 ₩99,000 或标准版 ₩249,000 的一次性审计。
电商、会员、支付等受攻击影响较大的服务,适合先做初次审计,再以 ₩129,000/月起的定期巡检持续监控新 CVE 与配置漂移。
(Ubuntu、Debian、CentOS、RHEL、Amazon Linux 等)— 全部 30 项
可通过 SSH 访问时支持
启用 OpenSSH Server 后可进行基于 PowerShell 的部分检查
全面检查核心、插件和配置
有主机权限时可检查容器内部
广泛支持 IaaS
(RDS、Aurora、托管 Redis 等)— 无主机权限;IAM 方式需另行协商
(防火墙设备、路由器、交换机)— 另行报价
(暴力破解、执行 exploit、DoS)— 可能违反云平台 TOS,因此不执行
拒绝受理
诊断优先低负载查询;配置变更须经批准
不属于本安全审计范围
Contact
请告诉我们您的现状与目标。 我们将为您梳理可行范围、推进方式及预估费用。
DIRECT