Odysec
Services

服務總覽

自免費工具至顧問式評估,所有服務均遵循同一組原則:由您自行執行、原始碼可讀、零落地零殘留。價格完整公開於價目頁,線上訂購全程無需與我們聯繫。

檢視完整範例報告 →

Free tools — 01

免費工具

不需註冊、不需訂單代碼,隨時可用。這些服務並非試用版,而是完整功能;由於不需接觸您的主機,我們沒有收費的理由。

組態審查免費

上傳 sshd_confignginx.confdocker-compose.ymlDockerfile、Kubernetes manifest 或 sysctl.conf,立即取得加固建議。我們不保存您的檔案

檢查規則源自實際維運經驗,聚焦於真正導致事故的組態,以及設定看似完整、實際並未生效的情況。

開始組態審查 →

郵件安全體檢免費

輸入一個網域,即可得知他人能否冒用該網域寄信:檢視 SPF/DKIM/DMARC 是否確實生效,特別是已設定卻靜默失效的情況。

僅查詢公開 DNS 記錄,不連線至您的伺服器,也不需要任何權限。

開始郵件體檢 →

Microsoft 365 租戶組態審查免費

檢視攻擊者實際會利用的租戶設定,而非逐項打勾的最佳實務清單:舊版驗證是否仍可繞過 MFA、是否存在外部自動轉寄、第三方應用程式同意的控管、統一稽核記錄是否啟用、管理員帳號的數量與 MFA 狀態。

我們沒有您租戶的存取權。由您在自有租戶上執行一段唯讀的 PowerShell(完整可讀、未混淆,全部是 Get-* 查詢),產生 JSON 後自行決定是否上傳——不需 OAuth 管理員同意、不需應用程式註冊,我們不保管任何權杖,也不保存您的檔案。

某一項若因模組未安裝或權限不足而無法取得,報告會標示「無法判斷」而非視為通過。未採集不等於沒問題——多數自動檢查工具在取不到資料時直接略過,該項目在報告上便與「已檢查且無問題」完全相同。

開始租戶審查 →

How it works — 03

自助健檢的執行流程

customer@your-server — bash
# 1. 下載並核對雜湊,確認取得的是我們發布的版本
$ curl -O https://check.odysec.org/download
$ sha256sum odysec-check.py

# 2. 執行前先審閱原始碼——本程式需以 root 執行
$ less odysec-check.py

# 3. 執行採集(完全離線,不連線到任何地方)
$ sudo python3 odysec-check.py --token ODY-XXXX-XXXX
完成(18.9 秒)
結果檔:odysec-your-server-20260727.json

# 4. 檢視內容,確認不含不願提供的資訊後再上傳
$ curl -X POST https://check.odysec.org/api/upload \
     -H "X-Odysec-Token: ODY-XXXX-XXXX" --data-binary @odysec-*.json
{"ok": true, "report_url": "https://check.odysec.org/r/..."}
$ 

採集程式執行的項目

  • 驗證系統程式是否被替換
  • 列舉所有開機自動執行的位置
  • 檢查執行中行程的異常特徵
  • 清查 SUID 提權執行檔與監聽埠
  • 檢視本機帳號與核心模組

採集程式不執行的項目

  • 連線到任何地方(採集全程離線)
  • 修改系統上任何檔案或設定
  • 讀取您的文件、郵件、資料庫或業務資料
  • 常駐或安裝任何元件
  • 留下任何殘留