適合如果
- ✓您有授權的專業評估,並同意目標、範圍和測試窗口或交戰規則
- ✓您需要在明確確認的參數內進行範圍化、有界的評估
- ✓您希望從受控的參與中獲得書面調查結果和優先觀察
- ✓您理解這是範圍化評估,而不是持續保護或保證結果
不適合如果
- –您需要隨意掃描或常規漏洞檢查
- –您需要緊急實時響應或未經授權的測試
- –您期望保證漏洞利用發現或完全保護
- –您需要超出範圍參與的全天候監控、MDR或持續威脅搜尋
適合對象
- 擁有面向公眾的服務或基礎設施,須於壓力下保持可用的機構
- 正籌備高流量活動、產品發布或合規要求的團隊
- 從未在壓力情況下測試過服務連續性的企業
- 需向持份者或合作夥伴提供書面韌性狀況證據的公司
評估內容
- 已協定的面向公眾服務、應用或基礎設施端點
- 在已協定的安全限制內,對所定中斷情境的準備程度
- 所觀察的韌性行為及反應模式
- 在已協定條件下對反應及升級的考量
- 改進優先項目及服務保護建議
交付成果
已協定範圍及測試條件摘要
涵蓋已協定測試窗口的觀察報告
附優先級發現的韌性差距摘要
優先排序的服務保護改進建議
適合持份者審閱的高層結論
可選:後續驗證服務,獨立定範圍
前提條件與授權
- +在任何測試開始前,由服務擁有者出具的書面授權
- +經批准的目標及已協定的環境,以書面形式確認
- +已批准的測試窗口,附明確開始及結束時間
- +已協定的流量邊界、容量上限及明確停止條件
- +在已協定測試窗口內有專責的客戶聯絡人
- +在有需要時取得基礎設施、寄存、CDN 或服務商的批准
範圍與邊界
- 本服務不保證完成後對 DDoS 攻擊免疫
- 本服務不保證服務連續性、可用性或效能目標
- 生產環境測試並非自動適用於所有環境——適用性按每次服務個別評估
- 在任何情況下均不進行未受控或未經批准的測試
- 修復實施不包含在本服務內,除非另行協定並定範圍
- 持續監察、SOC 運作及 MDR 不屬本服務範圍
- 事件應變執行不包含在本服務內,除非另行協定並定範圍
執行流程
1
定範圍及授權
我們界定目標、測試條件、已協定限制、停止條件及測試窗口。在任何工作開始前,書面授權及環境批准均已確認。
2
條件審視
我們審視寄存、CDN、基礎設施及服務商配置,以了解服務環境並在已協定邊界內確認測試方法。
3
受控評估
我們在批准的窗口及限制內執行已協定的中斷情境,觀察韌性行為、反應模式及升級觸發點。
4
觀察及分析
我們將觀察到的行為與已協定範圍比對,記錄韌性差距並識別改進優先項目。
5
報告交付
我們交付觀察報告、韌性差距摘要、優先建議及高層結論。可選的後續驗證以獨立服務提供。
首先請求範圍。我們會在任何後續商業步驟之前以書面形式確認目標、授權、測試窗口和交戰規則。本頁面不收取付款,也不開始專業工作。在範圍授權之前,不會開始專業工作。
範圍與報價
最終範圍與報價取決於授權目標、環境及商定的測試條件。
