系統登入
輸入公司 Email 與密碼後按「登入」。首次登入請聯絡管理員取得帳號與設定密碼連結。
輸入公司 Email 與密碼後按「登入」。首次登入請聯絡管理員取得帳號與設定密碼連結。
首頁顯示個人待辦事項、最近議題與公告通知摘要。可自訂看板卡片的位置與分組,拖曳卡片調整排列順序。
可修改顯示名稱、Email 與密碼。修改 Email 後需重新驗證信箱才能登入。
所有申請服務的入口總覽頁。可一眼找到所需的申請項目,點擊即可進入對應的申請表單。
所有可用看板的入口,包含個人看板、工作看板與各專案看板。
以卡片方式呈現指派給自己的議題,可拖曳卡片在「待辦」、「進行中」、「已完成」欄位之間移動,狀態會同步更新。點擊卡片右上角的鉛筆圖示可進入議題詳情頁進行編輯或填報工時。
列出所有 Sprint 迭代週期,顯示名稱、起迄日期、所屬專案與包含的議題數。點擊 Sprint 名稱可展開查看該 Sprint 的所有議題。
建立新的 Sprint,填寫名稱、開始與結束日期,並選擇所屬專案。建立後可從議題清單將議題拖入 Sprint。
查看個人的交接單狀態,或建立新的離職/調職交接流程。交接完成前需所有審核人員簽署確認。
填寫交接項目、接手人員與預計完成日期,建立後進入審核流程,需逐一完成各交接項目的確認。
查詢 CVE(Common Vulnerabilities and Exposures)弱點資料庫,可依 CVE 編號或關鍵字搜尋,了解已知資安漏洞的 CVSS 嚴重等級(Critical / High / Medium / Low)與修補建議。
查看目前登記在自己名下的所有資訊資產(電腦、螢幕、週邊設備等),確認資產資料是否正確。如有異常請聯絡資訊部門。
產生 SSL 憑證簽章請求(CSR),填寫組織名稱、網域名稱(CN)等資訊後下載 CSR 文件,交給憑證機構(CA)簽署取得憑證。
管理政府組態基準(GCB)的掃描結果與合規狀態,確保轄下系統符合行政院資安院規定的安全設定基準。
列出所有靜態程式碼分析(SAST)任務,顯示各次掃描發現的弱點數量與嚴重等級。點擊可進入查看詳細弱點報告,支援產出 PDF 簽名報告。
填寫 GitLab/GitHub Repository URL 與存取 Token,選擇掃描規則集後送出,系統自動以 SonarQube 執行靜態分析並寄送報告。
列出所有弱點掃描(DAST)任務,顯示目標主機、掃描狀態與發現的弱點數量。支援 PDF 報告輸出與 Email 發送功能。
填寫目標 URL 或 IP,選擇 Nuclei 掃描範本(如 CVE、OWASP Top 10),設定掃描排程後送出,系統自動執行並在完成後通知。
列出所有無障礙合規掃描任務,依 WCAG 2.1 AA 標準檢查網頁,顯示違規項目數量與等級(A / AA / AAA)。
填寫目標網址後送出,系統自動以瀏覽器載入頁面並執行 axe-core 檢測,完成後可下載無障礙合規報告。
管理滲透測試(Penetration Test)任務記錄,包含測試目標、測試類型(黑箱/白箱/灰箱)、測試時間範圍與發現的安全問題彙整。
建立滲透測試任務,填寫測試目標系統、測試類型、預計測試時程與測試人員,並記錄測試範圍與限制。
使用 k6 執行 API 或網頁的效能與壓力測試,上傳測試腳本設定虛擬用戶數(VUs)與持續時間,測試結束後自動產出 TPS、平均延遲、錯誤率等指標報告。
使用 Locust 執行大規模使用者模擬壓力測試,可用 Python 腳本定義使用者行為,支援分散式測試架構與即時監控儀表板。
管理所有自動化掃描任務的排程設定與執行狀態,可手動觸發執行或查看歷史掃描日誌,監控掃描引擎運作狀況。
存放各專案的測試報告與程式碼審查紀錄,支援 PDF 格式上傳,可依專案與報告類型篩選。
上傳新的測試報告,填寫報告名稱、對應專案、測試類型(源碼審查 / 弱點掃描 / 滲透測試)與報告日期。
列出所有受監控主機,顯示 IP、作業系統版本、主機狀態(正常/警告/離線)與最後回報時間。點擊主機名稱進入詳細監控頁,可查看 CPU、記憶體、磁碟的即時與歷史數據。
填寫主機 IP、主機名稱與類型(實體機/虛擬機/容器),建立後依頁面指示在目標主機安裝監控 Agent,完成後即可接收監控數據。
即時儀表板顯示所有主機的 CPU 使用率、記憶體使用量、磁碟空間,以顏色燈號快速辨識異常狀態(綠/黃/紅)。
顯示所有主機觸發的告警記錄,包含告警時間、類型(CPU 過高、磁碟不足、服務中斷等)與處理狀態。點擊告警可標記為已讀或記錄處理說明。
顯示所有 Docker 主機上執行中的容器清單,可即時查看容器狀態(running/stopped/exited),並執行啟動、停止、重啟等操作。
新增或管理 Docker 主機的連線設定,填寫 Docker API 端點(IP:Port)與 TLS 憑證,完成後系統即可透過 Docker Remote API 管理該主機上的容器。
集中收集各主機推送的系統日誌,可依時間、主機、關鍵字搜尋分析,支援設定告警規則(如出現 ERROR 字串自動通知)。
記錄所有使用者在系統內的操作行為,包含登入、新增、修改、刪除等動作,可依使用者、模組、時間查詢,供資安稽核使用。
管理所有專案的基本資料,包含專案名稱、類型(網站/資安/顧問/其他)、所屬客戶與合約資訊。可新增、編輯或停用專案。
填寫專案名稱、類型、所屬客戶,並可建立關聯合約(設定合約期間、預估工時等),建立完成後即可指派人員與新增議題。
管理所有客戶基本資料,客戶資料與專案關聯,用於工時報表與帳單計算。
填寫客戶名稱、統一編號、主要聯絡人與聯絡方式後儲存。客戶建立後即可在專案中選用。
管理全公司所有資訊資產,包含電腦、伺服器、網路設備、週邊裝置等。可依部門、類型、責任人篩選,支援 QR Code 標籤列印,掃描後可快速查看資產資訊。
登記新資產,填寫設備名稱、序號、廠牌型號、購入日期、責任人員與所屬部門。資產建立後系統自動產生唯一編號。
查詢指定人員名下的所有資訊資產,可供人資或部門主管定期盤點使用,確認資產與實際持有人一致。
管理所有系統使用者,可設定角色(admin / supervisor / user)、所屬部門、直屬主管,以及啟用/停用帳號。點擊使用者名稱可進入編輯頁調整個別設定。
建立新帳號,填寫 Email、中文姓名、所屬部門與系統角色,送出後系統自動寄送「設定密碼」連結至該 Email,使用者需在連結到期前完成密碼設定。
細粒度控制每位使用者對各功能模組的存取權限(可使用 / 管理員)。勾選「可使用」後該使用者可在導覽列看到對應選單,勾選「管理員」則開放管理功能(如查詢他人資料、執行批次操作等)。
新增或管理公司部門架構,部門名稱用於工時統計報表、申請單顯示與人員分組。修改部門名稱會同步更新所有關聯人員的部門顯示。
設定專案的全域參數,包含議題類型(Task / Bug / Feature)、議題狀態(新建立 / 進行中 / 已完成)、優先度等選項,影響所有專案的議題欄位內容。
管理系統環境變數與全域設定,包含 Email 伺服器設定、外部 API 金鑰、導覽列顏色、公司名稱等。修改後立即生效,無需重啟服務。
設定工時相關全域參數,包含一個人月的標準工時基準(如 160 小時/月)、工時類型選項(一般工時 / 加班工時 / 出差工時)等,影響工時總表的計算方式。
查看所有已核准的 VPN 帳號清單,可管理帳號狀態(啟用/停用)、更新到期日,以及追蹤帳號的申請記錄。