iT邦幫忙

0

資安測試廠商如何找

  • 分享至 

  • xImage

公司需要提供以下資料,供客戶審核

一、壓力測試
二、弱點掃描

想請教,該如何尋找廠商或第三方公證單位協助進行測試
費用和時長大致多少

https://www.google.com/search?q=資安測試+壓力測試+弱點掃描
zcm iT邦研究生 2 級 ‧ 2022-12-01 18:32:51 檢舉
您這樣問是要我們隔空抓藥?
您是要單一系統或全面系統評估這是有差別的。
客戶是什麼類別的公司也有差
請具體說明我們才好建議。
迷路 iT邦新手 1 級 ‧ 2022-12-02 17:42:08 檢舉
抱歉我這邊也是第一次碰到相關要求
之前只有客戶自己做了弱點掃描
要求我們針對結果進行修正
但這次是簽約前就要提供
業務又說明得不清不楚的
因為自己對資安方面不夠熟悉
所以才來問看看
提供相關服務的廠商該如何尋找,以及行情等
我也清楚自己提供的訊息太少
無奈業務只提供這點訊息
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
Ray
iT邦大神 1 級 ‧ 2022-11-30 21:31:17
最佳解答

這兩樣東西都沒有所謂的業界標準, 業主可以拿任何理由來反對驗收;
所以最好的方式, 就是先問業主: 你們相信哪家廠商的報告?

此外, 費用從十幾萬起到上百萬都有, 時間從兩週到八周都有; 因為不是它們測一次就結束了, 試問: 它們測出來, 如果上面有一堆風險/漏洞, 或者壓測失敗, 業主會不要要你們先修好才驗收?

那再問: 你們一次就可以全部修好嗎? 第二次複測如果沒過, 是不是又要繼續修, 繼續再測 這樣一直修到你們過關, 要經歷幾次測試? 那這 N 次測試加起來, 總共需要花多少錢?

因為沒有標準, 所以也沒有所謂的:公正第三方, 不過政府有一些廠商評測, 可以參考看看:
https://download.nccst.nat.gov.tw/attachfilespmo/110%E5%B9%B4%E5%85%B1%E5%A5%91%E8%B3%87%E5%AE%89%E6%9C%8D%E5%8B%99%E5%BB%A0%E5%95%86%E8%A9%95%E9%91%91%E7%B5%90%E6%9E%9Cv1.0_1110118.pdf

迷路 iT邦新手 1 級 ‧ 2022-12-01 17:20:51 檢舉

感謝回答
看來我們公司太小看問題的複雜度了
再次感謝

0

一般看客戶,有些客戶是需要第三方認証的才行。
價格方面則是看等級多少。

一般有滲透測試及壓力測試的,目前看過最便宜的是3萬?次(幾次我忘了)。

我這邊都是先自已跑數據出來給客戶看。真的客戶想要拿第三方公証的。
就請他自已去花錢。

0
ak02
iT邦研究生 1 級 ‧ 2022-12-02 09:50:42

該不是警方要求的吧

迷路 iT邦新手 1 級 ‧ 2022-12-02 17:30:13 檢舉

警方@@?
甚麼樣的情況會有警方要求做網站的壓力測試和弱點掃描??

警方的話
我猜是電商資料外洩導致顧客被詐騙?

0
打雜工
iT邦研究生 1 級 ‧ 2022-12-03 11:28:48

我服務的單位都是找中華資安,合作超過5年以上了,有一定的品質跟水準,提供您參考。

0
racing20165543
iT邦新手 5 級 ‧ 2023-02-14 15:26:24

問題詳細一點或許大家會比較好協助~
我們之前做弱點掃描是找果核,工具滿完善的或許可以參考看看

我要發表回答

立即登入回答