實務專案

資安工作上參與過的專案類型。

CyberArk PAM 特權帳號管理

導入 CyberArk PAM 集中控管內部帳號與廠商遠端存取,建立標準化納管與審計流程。

CyberArk PAMSSOSAMLOAuthAD IntegrationAccess Control

AI CVE 分析系統

自動抓取 CVE 情資,以 AI 進行曝險分析並產出中文報告,提升弱點管理效率。

Pythonn8nAI AgentAPI

流程自動化與跨系統串接

以 n8n 從零自建自動化平台,串接多套資安系統,將憑證檢查、SAST、日報與異常通知等反覆作業自動化。

n8nWorkflow AutomationAPI IntegrationPythonWebhook

USB 管控系統 — SEPM 端點群組控管

自建 Web 介面操作 SEPM 資料庫,動態調整端點群組與 USB Policy,達成大規模集中控管。

PythonFastAPIBootstrap 5Jinja2MariaDBMSSQLSEPM

弱點掃描自動化

以 Nessus 掃描並透過其 API 自建程式,將派工、結果收斂與報表產出自動化。

Tenable NessusPythonREST APIVulnerability Management

Active Directory 網域風險盤點

以紅隊工具盤點 Active Directory 攻擊路徑與網域風險,與網域管理員協同擬定改善計畫。

Active DirectoryBloodHoundAttack PathRisk Assessment

企業紅隊演練

跨公司、跨部門協調辦理全企業範圍紅隊演練,執行漏洞檢測與回報並追蹤改善。

Red TeamPenetration TestingsqlmapOSINT

資安事故根因調查與架構改善

資安事故後進行根因調查,找出網路架構問題並協調相關單位擬定改善計畫。

Incident ResponseRoot Cause AnalysisNetwork Architecture

資安稽核與合規

執行各廠區資安內部稽核並接受政府、會計師與第三方查核,涵蓋 ISO 27001 與供應商資安。

ISO 27001GDPRComplianceSecurity Audit