
每個遊戲、網站或應用程式只要連上網路,就必須由第三方進行滲透測試。只要公司希望維持適當安全防護,同時遵守ISO27001和SOC 2等認證,那麼前一句話所說的就是事實。任何具有線上元件的服務都可能成為駭客的目標,因此這類服務在發布前、發布期間和發布後都必須進行嚴格的測試。
Side副技術長Harlan Beverly領導著IT和資訊安全部門。從事科技業20年來的經驗,令他無比注重完整的安全協議。他強調「應用程式安全漏洞所導致的風險和後果更甚以往,公司不僅可能因漏洞而名譽掃地、營收減損,高階主管還可能因隱瞞漏洞,或是未能保護客戶資料而面臨訴訟或入獄。」
Quotes
「公司若是爆出資安漏洞,企業主管不只可能要面臨民事訴訟,還可能要承擔監管責任,甚至是刑事責任。」
因此即使是小型工作室開發的遊戲和網路應用程式(包括僅供內部使用的應用程式),也需要進行滲透測試(又稱作pen testing)。滲透測試的目的是找出可能遭到駭客入侵的漏洞和弱點,以免不肖人士獲得存取權限、濫用存取權限,以及入侵用以運行遊戲或應用程式的網路、伺服器和資料庫。
為此,Harlan組建了一支新團隊,專門為Side每一位寶貴客戶提供遊戲滲透測試服務,服務範圍包括遊戲、應用程式、網路應用程式,甚至內部應用程式。他表示:「我們的願景是讓合作夥伴——或任何擁有應用程式或網路應用程式的人——都能以合理的價格,快速獲得可靠的第三方OSCP認證滲透測試服務。當我加入Side時,我發現我們已經開發了一些出色的內部網路應用程式,這些應用程式讓Side在各項服務領域中得以保持頂尖的水準。我們擁有十多個內部開發的工具,為Side在玩家客服、QA、在地化、LQA和配音製作等各方面提供競爭優勢。」
開發內部遊戲滲透測試服務和安全掃描能力,以支援所有內部工具,成為了Harlan的使命。「在這個過程中我意識到,我們應該協助所有客戶進行滲透測試。」這促使了NinjaScan和NinjaHack的誕生,這是Side最新推出的遊戲滲透測試和遊戲防駭測試服務。
Harlan表示:「我感到既興奮又欣喜,因為我們現在能夠全面處理遊戲或應用程式中的一項關鍵任務:經認證的第三方滲透測試。」