顧問收費機制與專案評估
網軸安全顧問採行透明的專業顧問服務計費模式。每項專案皆根據目標系統的原始碼規模(Lines of Code)、架構複雜度、API 端點數量與審查深度進行前期評估,提供確定上限的專案里程碑報價或顧問工時合約,杜絕隱藏成本。
聚焦模組安全審查與修復
針對單一核心業務模組或高風險 API 閘道
- 目標代碼約 10,000 - 25,000 行之核心模組
- 後端 API 端點約 15 - 30 個
- 人工深層權限與邏輯注入漏洞排查
- 可落地之修復程式碼範例與防禦重構建議
- 4 小時團隊技術研討會議
- 1 次修正提交免費回測驗證
全系統應用程式安全深度審查(旗艦顧問)
完整的企業級應用程式原始碼審查與架構防禦改造
- 全系統核心業務邏輯代碼(約 50,000 - 120,000 行)
- 全量後端 API、資料庫存取層與認證授權架構
- 威脅建模訪談與潛在攻擊面矩陣分析
- 全人工逐行白箱審查與漏洞重現PoC
- 客製化防禦性架構重構藍圖與代碼範例
- 8 小時研發團隊專屬技術工作坊
- 結案後 45 天內完整二次回測驗證與簽署
專屬架構安全顧問與修復輔導
長期技術夥伴,提供持續性代碼審查與架構諮詢
- 每月固定顧問諮詢與重要 Pull Request 安全審閱
- 系統架構演進決策(ADR)安全論證指導
- 安全性技術債漸進式清理規劃
- 緊急安全疑慮 4 小時內優先響應機制
- 每季內部工程師防禦性編程培訓講座
專案費用精準評估的四大維度
我們在簽署 NDA 後進行初步架構訪談,並根據以下客觀工程指標出具正式專案報價單:
有效代碼規模 (LoC)
計算目標系統的實際後端業務代碼行數(自動排除第三方函式庫、自動產生的客戶端代碼與前端靜態資源)。
後端架構與語言數量
單一語言架構與多語言微服務架構在跨服務驗證、RPC 通訊信任鏈上有不同的人工審查工時需求。
商業邏輯與授權層級
涉及多角色權限矩陣(RBAC/ABAC)、多租戶資料隔離或複雜財務拆帳邏輯的模組,需要深入的邏輯論證。
修復研討與回測需求
包含工程師 1 對 1 工作坊時數、結案二次回測次數與是否需要針對 Pull Request 進行直接代碼審閱。
計費與合約常見問題
問:專案報價如何計算?有哪些評估指標?
答:在正式報價前,顧問團隊會與您簽署保密協定,並進行 30-45 分鐘的初步架構盤點會議。我們主要依據『有效原始碼行數(排除自動生成代碼與第三方庫)』、『後端語言與框架數量』、『業務複雜度與外部依賴』三大維度計算所需工時並提供明確報價單。
問:如果審查過程中發現嚴重緊急漏洞,會如何處理?
答:若在審查期間發現可能直接導致產線資料外洩或系統被奪取權限的重大漏洞,顧問會於 24 小時內啟動『即時漏洞快報機制』,優先向技術負責人說明風險並提供臨時緩解方案,不需等到最終總結報告出爐。
問:付款條件與里程碑是如何安排的?
答:專案制顧問服務通常分為三階段:簽約啟動款(30%)、完成中期審查並交付初步弱點清單(40%)、交付完整修復藍圖與完成研討回測(30%)。月度合約則採按月開立發票請款。