跳至主要内容
BilgeQor

网站安全加固

起价 S$2,190

如何下单

1选择服务与套餐→2提交申请→3填写需求表单→4开始交付

交付方式

通过资深主导的网站加固工作流程交付,范围已确认,配置变更已记录,且对已约定并应用的控制措施提供书面验证。本服务不提供认证、持续监控、完整渗透测试、保证的安全结果或开放式修复。

适合如果

  • ✓您有面向生产的网页或移动资产需要书面安全观察
  • ✓您需要优先调查结果以支持客户、采购或治理讨论
  • ✓您正在为更深入的测试、加固或合规准备工作做准备
  • ✓您希望在决定下一步安全步骤之前获得书面基线

不适合如果

  • –您需要立即修复实施而不是评估
  • –您需要全天候监控、SOC或MDR服务
  • –您需要认证、合规批准或正式审计意见
  • –您期望保证消除所有安全问题

适用于

  • 在上线、活动或客户审查之前,需要约定的安全配置改进的面向公众网站的企业
  • 需要更清晰的 SSL/TLS、安全标头或网站配置态势的团队
  • 能够为已确认的变更提供经授权访问,并需要书面变更记录的组织
  • 希望获得有边界的实施支持,而非通用评估、监控服务或完整渗透测试的客户

您将获得

已确认的网站加固范围及访问要求摘要
约定的网站安全配置变更计划
在已确认范围内实施的经批准配置变更
已应用设置的前后变更记录
与约定环境相符的 SSL/TLS 与安全标头观察
对已约定并应用控制措施的书面验证
交付摘要,含剩余建议与排除项

提交申请后

当您选择套餐等级时,您提交的是请求。我们会在任何后续商业步骤之前以书面形式审核范围。本页面不收取付款、不开启入职,也不开始工作。

套餐层级

入门级

S$2,190

一个约定网站。审查并实施已确认的安全配置改进,例如约定的 SSL/TLS 和安全标头设置,并对所应用的更改提供书面验证。

提交入门级申请
最受欢迎

标准级

S$3,990

最多三个约定网站或一个范围更广的网站。扩展的安全配置加固、变更文档、按计划的交接,以及对已约定且已应用控制措施的一次验证审查。

提交标准级申请

高级

S$6,890

复杂或多站点的约定范围。更高密度的配置加固、协调的变更规划、扩展的文档以及在已确认的实施边界内的验证审查。

提交高级申请

可提供定制范围

需要更深入的测试、更广泛的基础设施变更或按计划的咨询指导?请联系我们以确认合适的单独范围。Website Security Hardening 不包含完整渗透测试、监控、事件响应覆盖或认证。

讨论定制范围

包含

  • 所选套餐中约定的网站或网站组
  • 网站安全配置审查
  • 约定配置变更的经授权实施
  • 在技术可行时约定的 SSL/TLS 配置改进
  • 在技术可行时约定的安全标头配置改进
  • 前后变更的书面记录
  • 对已约定并应用控制措施的验证审查
  • 实施期间的计划性沟通

不包含

  • 完整渗透测试或基于漏洞利用的测试
  • 应用代码修复或功能开发
  • 开放式漏洞修复
  • 超出已确认网站加固变更的服务器、云或基础设施管理
  • 除非在范围中明确约定并在技术上接受,否则不包括 CDN、WAF、DNS、托管或第三方平台的重新配置
  • 持续监控、SOC、MDR 或 24/7 检测
  • 事件响应覆盖或响应 SLA
  • 认证、合规批准或法律意见
  • 安全结果、可用性或完全消除所有弱点的保证

可用附加项

  • +额外约定的网站覆盖
  • +经技术审查后扩展的配置加固范围
  • +在约定的客户或 BilgeQor 变更之后的后续验证
  • +在需要更深入评估时,单独范围下的 Website & Checkout Security Review 或 Web & App Security Review
  • +仅用于按计划提供咨询指导的 Monthly Security Advisory

运作方式

1

范围与访问确认

确认网站范围、经授权的访问、技术环境、所请求的加固优先级,以及任何必要的变更窗口或回滚条件。

2

配置审查与变更计划

审查约定的安全配置区域,并记录在范围内所提议的变更。

3

经批准的加固实施

在已确认范围内,仅应用客户授权且技术上可接受的配置变更。

4

验证与交付

记录前后变更,审查已约定并应用的控制措施,并提供剩余建议。

时间表: 在信息收集期间根据范围和套餐层级确认。信息收集完成后提供典型交付时间范围。

已完成的客户项目与已脱敏的交付成果

这是一项真实且已完成的客户项目的保密摘要,附有已脱敏且限定于已商定范围的交付成果节选:配置变更记录和验证说明。为保护保密性,不披露客户身份及可能识别客户的运营细节。

电商平台,澳大利亚网站安全加固 — 已完成的客户项目已确认范围的项目
挑战

一家面向公众的在线商店存在网站安全配置缺口,影响了约定的 SSL/TLS 和安全标头设置。团队需要在活动启动前形成受控的变更计划、经授权的实施和书面的验证说明。

已应用范围
  • 已确认技术范围内的一个约定网站
  • 约定的 SSL/TLS 与安全标头配置区域审查
  • 客户授权下对所接受配置变更的实施
  • 已应用设置的前后变更记录
  • 已约定并应用控制措施的验证说明
结果

约定的配置变更已在已确认范围内记录并应用。验证说明记录了已应用控制措施的审查状态及剩余建议。该已完成项目不提供认证、漏洞完全清除或安全结果保证。

交付成果预览

网站安全加固 — 配置变更记录与验证说明

  • 已确认范围与经批准的变更计划
  • 前后配置记录
  • 约定的 SSL/TLS 与安全标头观察
  • 已应用控制措施的验证说明
  • 剩余建议与排除项
  • 步骤 01 HSTS 在约定范围内配置 — 已记录
  • 步骤 02 CSP 策略在约定范围内应用 — 已记录
  • 步骤 03 X-Frame-Options 在约定范围内应用 — 已记录
  • 步骤 04 TLS 配置在约定范围内更新 — 已记录
  • 验证说明:已记录已约定并应用控制措施的审查状态;并非安全性认证

已脱敏的交付成果节选。PDF 变更记录及验证说明。通过安全文件共享渠道交付。

安全文件背景

这份交付物如何融入安全文件

这份代表性交付物展示了可在交付后纳入实用 BilgeQor 安全文件的证据、优先事项和后续跟进说明类型。

安全文件是决策辅助材料,不是认证、合规结论、完美安全保证,也不是单一公司的损失估算。

查看交付方法
注:真实且已完成的客户项目。为保护保密性,不披露客户身份及可能识别客户的运营细节。所展示的交付成果节选已进行脱敏处理,并限定于已商定的范围。已实施的变更、验证观察和结果取决于已确认的范围、获授权的访问权限及技术可行性。不提供认证或完整安全保证。

常见问题

相关证据

相关工程工作

与此服务范围直接相关的精选公开案例记录。每条记录都清晰保留其归属和披露边界。

准备开始了吗?

选择套餐层级或与我们讨论定制范围