
攻擊型資安公司 DEVCORE 戴夫寇爾宣布,紅隊演練服務於 2024 年底正式納入公部門共同供應契約資安服務項目,而 DEVCORE 亦成為共契紅隊演練服務供應商之一,此舉顯示政府部門期盼透過紅隊演練提升資安防禦能力。此外,DEVCORE 指出,2024 年紅隊演練成案金額相較前年成長 11%,並預估 2025 年紅隊演練服務營收成長可望超過 20%。
政府高度重視資安,紅隊演練納入共同契約
為全面強化政府機關資安防護,數位發展部數位產業署在「113 年第五次電腦軟體共同供應契約採購-資通安全服務暨資訊服務」中,將「紅隊演練服務」納入共同供應契約採購範圍。這不僅是十年來首度新增的資安服務項目,更代表政府對資安防護的高度重視與積極強化。DEVCORE 作為台灣首家紅隊演練服務專門業者,同時也是該服務的指標性廠商,未來將協助政府機關透過共同供應契約採購所需的資安服務,在大幅提升採購效率之際,也能依據機關預算及需求,選擇具備一定品質及水準的資安服務,進行更精準的資安演練與防護強化。
DEVCORE 執行長暨共同創辦人翁浩正表示:「DEVCORE 樂見紅隊演練服務納入公部門共同供應契約,這不僅象徵政府對資安防護的投入提升,也代表紅隊演練服務的價值受到肯定,並有望引領產業採用更進階的演練服務。我們期望能透過在紅隊演練的技術專業與長年實戰經驗,協助企業將紅隊演練的成果應用於策略面及整體回應機制,從架構及流程層面,打造更安全、更具前瞻性的數位環境,全面深化資安韌性。」
紅隊演練需求持續成長,2025 年市場動能可望再創新高
根據 DEVCORE 內部觀察統計,紅隊演練服務已受到越來越多產業採用,市場需求持續穩健成長。從 2021 年至 2024 年,DEVCORE 收到的紅隊演練諮詢及預約需求量大幅成長 2.6 倍,而 2025 年 1 月的單月諮詢與預約場次數更已突破去年同期的六成。其中,金融業對紅隊演練的需求最為強勁,半導體產業的諮詢量則自 2022 年起穩定成長。若從實際採購數據來看,金融業仍是最積極導入紅隊演練的產業,佔比達 29%,半導體產業與政府機關則分別佔 28% 和 14%,這三大產業即佔 DEVCORE 2024 全年紅隊營收的 70% 以上。
此外,DEVCORE 觀察到 2024 年紅隊演練成案金額較前年成長 11%,且該年度新客戶佔比超過五成。值得一提的是,除了過往客戶外,DEVCORE 也開始收到來自伺服器代工大廠的諮詢,顯示紅隊演練服務的效益已受到更多企業及不同產業的關注,企業更加重視並積極投資資安防護,以應對日益嚴峻的網路威脅。
深化資安防禦,DEVCORE 持續精進紅隊演練服務
面對政府及業界資安防護能量不斷提升,以及資安防護態勢的動態發展,DEVCORE 將根據不同的資安體質及演練期望,提供更多元型態的演練模式,從過去專注於挖掘漏洞並擴大其影響力,拓展為更真實的模擬攻擊情境,並以紅藍協調模式,驗證企業面對真實攻擊時的反應速度、能量及資安事件應處流程,從以往著重技術層面的修補,擴展至資安策略、管理層面的全面提升。
近年來,供應鏈安全已成為企業最棘手的資安問題之一,DEVCORE 也將推出客製化的主動式產品安全研究服務,由屢獲國際獎項的資安研究團隊領軍,協助企業驗證軟體、硬體、韌體等各類產品的安全性,確保符合高標準資安要求,保障產品使用者的安全,更協助企業藉由安全的產品提升品牌形象及信任度。
除了透過紅隊演練服務強化台灣機關的防護能量,DEVCORE 也長期致力於傳遞駭客思維,2025 年將持續舉辦專注於攻擊導向的技術研討會 —— DEVCORE CONFERENCE,活動預計於 3 月 15 日登場,屆時將與產、官、學各界共同聚焦攻擊技術與手法本質,協助業界從攻擊方的角度思考防禦策略,以更有效的方式檢視自身資安防護配置,共同應對不斷變化的網路攻擊威脅。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!