關於網軸安全顧問
深耕台灣軟體工程領域,我們致力於打破「只報漏洞、不教修復」的傳統資安檢測困境,成為研發團隊值得信賴的代碼安全架構夥伴。
立案資訊與創立背景
網軸安全顧問成立於 2018 年,總部位於台灣桃園市蘆竹區。創立之初,我們的核心團隊由多位具備十年以上大規模分散式架構與編程實戰經驗的資深軟體工程師與安全架構師共同組成。我們深知許多企業在取得傳統滲透測試或自動化掃描報告後,往往面臨工程團隊不知該如何下手修復、甚至改壞原有商業邏輯的痛點。
因此,網軸自成立以來始終堅持「深入原始碼、重構式修復」的諮詢路線,已協助數十家台灣在地金融科技、醫療資訊整合商、高科技製造供應鏈及 SaaS 研發團隊化解關鍵系統的安全隱患。
重視邏輯與上下文
我們認為安全防禦必須根植於對業務上下文的深刻理解。顧問堅持以人工逐行審查代替機械式關鍵字比對,辨識深藏於業務流轉中的越權與競爭缺陷。
拒絕空泛的合規清單
每一份交付報告皆附帶針對特定程式語言與框架的具體修復代碼(Before & After 對照)與單元測試範例,讓工程團隊能以最低成本快速整合。
賦能內部工程團隊
透過專案中的技術工作坊與結對代碼審查,我們將防禦性編程(Defensive Coding)最佳實踐深植於工程師的日常習慣中,提升團隊整體的自體免疫力。
資深顧問專業背景
我們的顧問皆擁有大型系統架構設計與實體漏洞挖掘的跨領域實務經驗。
沈冠宇 (Kevin Shen)
專長於 Go、Java 分散式微服務安全審查與高併發交易授權架構。曾主導多家台灣金融機構核心交易模組之白箱安全評估與技術重構。
杜崇安 (David Tu)
專精於 TypeScript、Node.js 與 Python 後端架構之 API 安全性評估。擅長挖掘複雜業務流轉中的越權存取(IDOR)與狀態機漏洞。
許宛婷 (Winnie Hsu)
專注於多租戶資料庫隔離架構、醫療個資合規(HIPAA/台灣個資法)技術落實,以及企業安全性技術債的漸進式重構路徑規劃。