CyberArk PAM 特權帳號管理
導入 CyberArk PAM 集中控管內部帳號與廠商遠端存取,建立標準化納管與審計流程。
CyberArk PAMSSOSAMLOAuthAD IntegrationAccess Control
資安工作上參與過的專案類型。
導入 CyberArk PAM 集中控管內部帳號與廠商遠端存取,建立標準化納管與審計流程。
自動抓取 CVE 情資,以 AI 進行曝險分析並產出中文報告,提升弱點管理效率。
以 n8n 從零自建自動化平台,串接多套資安系統,將憑證檢查、SAST、日報與異常通知等反覆作業自動化。
自建 Web 介面操作 SEPM 資料庫,動態調整端點群組與 USB Policy,達成大規模集中控管。
以 Nessus 掃描並透過其 API 自建程式,將派工、結果收斂與報表產出自動化。
以紅隊工具盤點 Active Directory 攻擊路徑與網域風險,與網域管理員協同擬定改善計畫。
跨公司、跨部門協調辦理全企業範圍紅隊演練,執行漏洞檢測與回報並追蹤改善。
資安事故後進行根因調查,找出網路架構問題並協調相關單位擬定改善計畫。
執行各廠區資安內部稽核並接受政府、會計師與第三方查核,涵蓋 ISO 27001 與供應商資安。