Dracosec Research Limited Logo

我們的故事

DracoSec 成立於 2024 年,起初的使命很簡單:為各類企業與組織打造更安全的數位世界。由一群充滿熱情的資安研究員所組成的小團隊,最終發展為全球知名、聲譽卓越的資安公司。

我們的創辦人是業界知名的資安專業人士,發現市場存在關鍵缺口:組織需要的不僅是自動化的資安工具;他們更需要能夠理解技術與商業兩個不同面向的專業指導。

時至今日,我們服務了多個產業與地區,提供全方位的資安評估服務,協助組織識別資安漏洞、強化其資安態勢,並保護寶貴的數位資產免受新興威脅的影響。

我們的使命、願景與價值觀

指引我們怎去工作並定義資安評估方法的原則。

我們的使命

透過專業資安評估服務,保護組織免受網路威脅,識別資安漏洞、強化資安態勢並保護珍貴的數位資產。

我們的願景

成為全球最受信賴的資安夥伴,樹立資安評估服務卓越標準,為所有人打造更安全的數位生態系。

卓越

我們致力於提供最高品質的資安評估服務,持續改進評估方案,並保持在資安研究的前沿。

誠信

我們以最高倫理標準經營業務,維護機密、誠實與透明,在所有客戶互動與專業關係中堅守此原則。

創新

我們擁抱創意與前瞻思維,研發新方法和工具,以應對新興威脅的影響與不斷演變的資安挑戰。

我們的旅程

公司歷史與成長中的關鍵里程碑。

06/2024

公司成立

DracoSec 由一群資安專家組成,使命是提供專業的資安評估服務。

09/2024

首位重要客戶

成功取得第一家企業客戶,為一家虛擬銀行提供資安服務,標誌公司成長的重要里程碑。

01/2025

國際客戶

國際遊戲主機公司委託我們,擴大服務範圍至國際客戶。

03/2025

金融機構客戶

我們已獲得為一家大型金融機構客戶提供持續資安評估服務的合作關係。

04/2025

營運技術客戶

交通運輸公司委託我們提供其新型營運技術資安評估。

05/2025

資安研究部門成立

啟動專屬資安研究部門,聚焦識別新興威脅的影響並研發創新的資安評估工具。

為什麼選擇 DracoSec

我們與其他資安公司與別不同的關鍵因素。

10+
年資安經驗
10+
資安漏洞獲 CVE 接納
1000+
資安評估經驗
98%
客戶保留率

專業團隊

我們的團隊由具備攻擊、防護、合規與風險管理多元背景的資安專業人員組成,許多顧問持有 OSCP、OSCE、CISSP 等資安專業認證。

我們投入大量資源於持續教育與訓練,確保團隊始終站在資安知識與技術前沿。

全面的評估方法

我們不僅識別資安漏洞;提供全面的態勢評估,並針對組織的商業需求與風險承受度給予可行建議。

評估結合自動化工具、手工測試與專業分析,確保覆蓋完整並減少誤報。

產業經驗

憑藉十年以上服務多元產業客戶的經驗,我們了解各行業獨特的資安挑戰與法規需求。

我們的專業團隊在金融服務、交通運輸、科技零售、政府與製造等領域皆具深厚專長。

以客為本

我們優先建立長期關係,花時間了解客戶的商業目標、資安需求與風險接受度。

我們的高客戶保留率證明我們致力於在每一次合作中提供卓越服務與價值。

我們持有的資安證書

業界認可,證明我們的專業知識和追求卓越的承諾。

CISSP (Certified Information Systems Security Professional)
OSCE (Offensive Security Certified Expert)
OSCE³ (OffSec Certified Expert 3)
OSEP (OffSec Experienced Penetration Tester)
OSWE (OffSec Web Expert)
OSED (OffSec Exploit Developer)
OSEE (OffSec Exploitation Expert)
OSMR (OffSec macOS Researcher)
OSCP (OffSec Certified Professional)
OSWP (OffSec Wireless Professional)
CBSP (Certified Blockchain Security Professional)
CRTP (Altered Security Certified Red Team Professional)
ACP - Cloud Security (Alibaba Cloud Certified Professional - Cloud Security)
AWS Certified Security - Specialty
CEH (Certified Ethical Hacker)
eJPT (INE Security’s Junior Penetration Tester)
CRT (CREST Registered Penetration Tester)

資安證書的重要性

資安證書驗證了我們團隊成員的技術和知識。並確保我們的安全測試人員:

  • 具備執行安全測試所需的實務技能
  • 能掌握最新的攻擊技術與資安測試方法
  • 了解進攻性和防禦性資安的原則
  • 能夠辨識並利用自動化工具可能遺漏的漏洞
  • 遵循業界最佳實務與道德準則

與 DracoSec 合作,您將與通過了嚴格的認證流程及擁有實戰經驗的專業人士合作。

150+
滿意客戶
10
不同產業的客戶已被服務

我們主要服務的產業

我們與各規模的組織合作,跨越多個不同產業並成功提升其資安態勢。

金融服務業

保護金融機構免受網路威脅,並確保符合行業法規。

運輸業

保護運輸系統,同時確保法規合規與營運連續性。

科技產業

協助科技公司保護其產品、服務與基礎設施免受不斷演變的威脅。

零售業

保護電子商務平台、銷售點系統與客戶資料,防止洩漏及詐騙。

政府部門

保護關鍵政府基礎設施與敏感資料,抵禦進階網路威脅。

製造業

保護工業控制系統、運營技術與知識產權。

行業案例研究

探索我們如何協助各產業組織強化其資安態勢並保護寶貴資產。

Financial Services Security
金融服務

保護跨國銀行基礎設施

我們成功協助一家領先金融機構識別並修復其核心銀行系統中的關鍵資安漏洞。

15+
關鍵資安漏洞修復數
60%
風險降低
OT Security
運輸

保護汽車安全

我們的綜合資安評估協助一間運輸公司的客戶以營運技術 (OT) 資安來保護其自動汽車。

2
關鍵資安漏洞修復數
80%
風險降低
Tech Startup Security
科技

保護雲原生 SaaS 平台

我們的雲資安評估協助一家快速成長的 SaaS 公司保護其 AWS 基礎設施與 DevOps 流程。

45%
資安改善
10
已保護的 AWS 服務

行業成功案例

了解我們的資安服務如何在各產業帶來實質差異。

從易受攻擊到安全:零售轉型

一家大型零售公司在發生資料洩漏後尋求我們的協助。我們的專業團隊進行了全面的資安評估,發現其銷售點系統與電子商務平台存在大量資安漏洞。

我們與其 IT 團隊密切合作,製定了一套成熟的資安計劃,包括:

  • 定期資安漏洞掃描與滲透測試
  • 全員資安意識訓練
  • 實施安全開發生命周期
  • 部署先進的威脅偵測解決方案

結果: 參與後12個月內再無任何資安事故。

為運輸供應商保護關鍵基礎設施

負責向數百萬客戶交付包裹的運輸供應商需要保護其 營運技術 (OT) 免受新興網路威脅的影響。

我們的專業 營運技術 (OT) 與 工業控制系統 (ICS) 資安團隊:

  • 對其工業控制系統進行全面評估
  • 發現 IT 與 OT 之間的網絡分隔不足
  • 開發符合 IEC 62443 標準的客製化資安框架
  • 到現場進行評估以檢查其實體安全。

結果: 成功強化關鍵基礎設施的資安態勢,明確分隔 IT 與 OT 的網段並提升資安威脅偵測能力。

我們的合作夥伴

戰略合作夥伴,增強我們的卓越並擴大影響力。

準備好與我們合作嗎?

立即聯絡專家團隊,討論如何協助強化組織的資安態勢並保護寶貴數位資產免受新興威脅的影響。