跳至主要內容
BilgeQor

網站安全加固

由 HK$13,900

如何下訂

1選擇服務與方案→2提交申請→3完成需求表單→4開始交付

交付方式

透過資深主導的網站加固工作流程交付,範圍已確認,配置變更已記錄,且對已約定並應用的控制措施提供書面驗證。本服務不提供認證、持續監控、完整滲透測試、保證的安全結果或開放式修復。

適合如果

  • ✓您有面向生產的網頁或流動資產需要書面安全觀察
  • ✓您需要優先調查結果以支持客戶、採購或治理討論
  • ✓您正在為更深入的測試、加固或合規準備工作做準備
  • ✓您希望在決定下一步安全步驟之前獲得書面基線

不適合如果

  • –您需要立即修復實施而不是評估
  • –您需要全天候監控、SOC或MDR服務
  • –您需要認證、合規批准或正式審計意見
  • –您期望保證消除所有安全問題

適合

  • 在上線、活動或客戶審查之前,需要約定的安全配置改進的公開網站的企業
  • 需要更清晰的 SSL/TLS、安全標頭或網站配置狀態的團隊
  • 能夠為已確認的變更提供經授權存取,並需要書面變更記錄的組織
  • 希望獲得有邊界的實施支援,而非通用評估、監控服務或完整滲透測試的客戶

您將獲得

已確認的網站加固範圍及存取要求摘要
約定的網站安全配置變更計劃
在已確認範圍內實施的經批准配置變更
已應用設定的前後變更記錄
與約定環境相符的 SSL/TLS 與安全標頭觀察
對已約定並應用控制措施的書面驗證
交付摘要,含剩餘建議與排除項目

提交申請後

當您選擇套餐等級時,您提交的是請求。我們會在任何後續商業步驟之前以書面形式審核範圍。本頁面不收取付款、不開啟入職,也不開始工作。

套餐級別

入門級

HK$13,900

一個約定網站。審查並實施已確認的安全配置改進,例如約定的 SSL/TLS 和安全標頭設置,並對所應用的更改提供書面驗證。

提交入門級申請
最受歡迎

標準級

HK$24,900

最多三個約定網站或一個範圍更廣的網站。擴展的安全配置加固、變更文件、按計劃的交接,以及對已約定且已應用控制措施的一次驗證審查。

提交標準級申請

高級

HK$41,900

複雜或多站點的約定範圍。更高密度的配置加固、協調的變更規劃、擴展的文件以及在已確認的實施邊界內的驗證審查。

提交高級申請

可提供定制範圍

需要更深入的測試、更廣泛的基礎設施變更或按計劃的諮詢指導?請聯絡我們以確認合適的單獨範圍。Website Security Hardening 不包含完整滲透測試、監控、事件回應覆蓋或認證。

討論定制範圍

包含

  • 所選套餐中約定的網站或網站組
  • 網站安全配置審查
  • 約定配置變更的經授權實施
  • 在技術可行時約定的 SSL/TLS 配置改進
  • 在技術可行時約定的安全標頭配置改進
  • 前後變更的書面記錄
  • 對已約定並應用控制措施的驗證審查
  • 實施期間的計劃性溝通

不包含

  • 完整滲透測試或基於漏洞利用的測試
  • 應用程式碼修復或功能開發
  • 開放式漏洞修復
  • 超出已確認網站加固變更的伺服器、雲端或基礎設施管理
  • 除非在範圍中明確約定並在技術上接受,否則不包括 CDN、WAF、DNS、託管或第三方平台的重新配置
  • 持續監控、SOC、MDR 或 24/7 偵測
  • 事件回應覆蓋或回應 SLA
  • 認證、合規批准或法律意見
  • 安全結果、可用性或完全消除所有弱點的保證

可用附加項

  • +額外約定的網站覆蓋
  • +經技術審查後擴展的配置加固範圍
  • +在約定的客戶或 BilgeQor 變更之後的後續驗證
  • +在需要更深入評估時,單獨範圍下的 Website & Checkout Security Review 或 Web & App Security Review
  • +僅用於按計劃提供諮詢指導的 Monthly Security Advisory

運作方式

1

範圍與存取確認

確認網站範圍、經授權的存取、技術環境、所要求的加固優先順序,以及任何必要的變更視窗或回滾條件。

2

配置審查與變更計劃

審查約定的安全配置區域,並記錄在範圍內所提議的變更。

3

經批准的加固實施

在已確認範圍內,僅應用客戶授權且技術上可接受的配置變更。

4

驗證與交付

記錄前後變更,審查已約定並應用的控制措施,並提供剩餘建議。

時間表: 在資料收集期間根據範圍和套餐級別確認。資料收集完成後提供典型交付時間範圍。

已完成的客戶項目及已脫敏的交付成果

這是一項真實且已完成的客戶項目的保密摘要,附有已脫敏且限定於已商定範圍的交付成果節選。為保障客戶機密,不披露客戶身份及可能識別客戶的營運細節。

電商平台,澳洲網站安全加固 — 已完成的客戶項目已確認範圍的項目
挑戰

一家面向公眾的網上商店存在網站安全配置缺口,影響了約定的 SSL/TLS 和安全標頭設定。團隊需要在活動啟動前形成受控的變更計劃、經授權的實施和書面的驗證說明。

已套用範圍
  • 已確認技術範圍內的一個約定網站
  • 約定的 SSL/TLS 與安全標頭配置區域審查
  • 客戶授權下對所接受配置變更的實施
  • 已應用設定的前後變更記錄
  • 已約定並應用控制措施的驗證說明
結果

已商定的配置變更已在已確認範圍內記錄並套用。驗證說明記錄了已套用控制措施的審查狀態及剩餘建議。該已完成項目不提供認證、漏洞完全清除或安全結果保證。

交付成果預覽

網站安全加固 — 配置變更記錄與驗證說明

  • 已確認範圍與經批准的變更計劃
  • 前後配置記錄
  • 約定的 SSL/TLS 與安全標頭觀察
  • 已應用控制措施的驗證說明
  • 剩餘建議與排除項
  • 步驟 01 HSTS 在約定範圍內配置 — 已記錄
  • 步驟 02 CSP 政策在約定範圍內套用 — 已記錄
  • 步驟 03 X-Frame-Options 在約定範圍內套用 — 已記錄
  • 步驟 04 TLS 配置在約定範圍內更新 — 已記錄
  • 驗證說明:已記錄已約定並應用控制措施的審查狀態;並非安全性認證

已脫敏的交付成果節選。PDF 變更記錄及驗證說明。通過安全文件共享渠道交付。

安全文件背景

這份交付物如何融入安全文件

這份代表性交付物展示了可在交付後納入實用 BilgeQor 安全文件的證據、優先事項和後續跟進說明類型。

安全文件是決策輔助材料,不是認證、合規結論、完美安全保證,也不是單一公司的損失估算。

查看交付方法
註:真實且已完成的客戶項目。為保障客戶機密,不披露客戶身份及可能識別客戶的營運細節。所展示的交付成果節選已進行脫敏處理,並限定於已商定的範圍。已實施的變更、驗證觀察和結果取決於已確認範圍、獲授權存取及技術可行性。不提供認證或完整安全保證。

常見問題

相關證據

相關工程工作

與此服務範圍直接相關的精選公開案例記錄。每筆記錄均清楚保留其歸屬及披露界線。

準備開始了嗎?

選擇套餐級別或與我們討論定制範圍