EC-Council ECSA以實務出發,傳授學員資安分析與滲透測試的理論、技巧、方法與工具、執行完整的資訊安全測試,藉由此課程協助學員設計出安全的資訊系統來防禦駭客與惡意人士的攻擊,再經由滲透測試工具的執行演練,建立風險分析與備援計畫,確保資訊系統的安全與強度。

ECSA 資安分析專家認證 | EC-Council Certified Security Analyst (ECSA)

EC-Council
證書以版本識別、永久有效
EC-Council ECSA以實務出發,傳授學員資安分析與滲透測試的理論、技巧、方法與工具、執行完整的資訊安全測試,藉由此課程協助學員設計出安全的資訊系統來防禦駭客與惡意人士的攻擊,再經由滲透測試工具的執行演練,建立風險分析與備援計畫,確保資訊系統的安全與強度。 更多
證照資訊 題庫專區 延伸資訊 相關學習
證照資訊

報考資格

建議完成以下任一課程所具備技術能力,或需具備網路資安進階技術及資訊管理鑑識技術能力者
•CEH:EC-Council CEH駭客技術專家認證課程
•CISSP

報名方式

請洽發證單位官網

考試費用

US$ 500

考試內容

認證科目:412-79
認證題數: 50題
考試時間:2小時
通過分數:70以上答對
證照:EC-Council ECSA certification

考試地點

請洽發證單位官網
收合
題庫專區
暫無測驗 目前暫無相關測驗內容,若有合作意願歡迎與我們聯繫!
延伸資訊
4月份企業要求的職務排行
包含網路安全分析師、資安工程師等5種職類
Top 1 網路安全分析師 30.4%
Top 2 資安工程師 10.7%
Top 3 網路管理工程師 10.7%
Top 4 其他資訊專業人員 8.9%
Top 5 FAE工程師 7.1%
相關職缺
6筆精選職缺
資安檢測工程師(滲透測試)
中華資安國際股份有限公司
【作業服務】資安處資安工程師
遠東國際商業銀行股份有限公司
資安事故調查與鑑識工程師
數聯資安股份有限公司
【GSS】產品支援工程師(Support Engineer/熟資安產品佳)
杜浦數位安全股份有限公司
資安檢測技術PM
中華資安國際股份有限公司
總部功能-資安資訊中心-資安管理工程師(內湖)
光寶科技股份有限公司
相關證照
包含CEH、CHFI等5項證照
CEH EC-Council
CHFI EC-Council
ECIH 資安危機處理員認證 EC-Council
ECSP.NET 安全程式設計師認證 EC-Council
ECSS 資安基本認證 EC-Council
相關學習
共學教室 尋找考證夥伴 x 分享考證資源 x 聊聊考證歷程
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享

學習推薦

全部
影片
文章
104學習精靈

產品

2023/10/12

什麼是DDoS ? 常見3種DDoS攻擊,你知道嗎?
DDoS,全名是"Distributed Denial of Service",即分散式拒絕服務攻擊,是一種網絡攻擊形式。在一次 DDoS 攻擊中,攻擊者試圖通過向目標網站、伺服器或網絡資源發送大量數據流量,使目標系統不可用或效能降低。這種攻擊通常涉及多個受感染的計算機或設備,這些計算機通常被稱為"僵屍",而攻擊者可以遠程控制它們,協調它們一起攻擊目標。
DDoS 攻擊的主要目標是消耗目標系統的資源,例如帶寬、處理能力或記憶體,從而使該系統無法正常運作。這可能導致網站無法訪問、應用程序無法運行或網絡服務中斷。
DDoS 攻擊通常分為以下幾種類型:
1. Volume-Based Attacks(容量型攻擊):攻擊者通過向目標系統發送大量的數據流量,壅塞目標的帶寬。這包括UDP洪水攻擊和ICMP洪水攻擊。
2. Protocol-Based Attacks(協議型攻擊):攻擊者利用目標系統的資源進行攻擊,例如消耗伺服器處理能力的SYN/ACK攻擊或HTTP GET/POST請求攻擊。
3. Application Layer Attacks(應用層攻擊):攻擊者針對應用程序層級的漏洞或弱點發動攻擊,例如HTTP流量洪水攻擊或Slowloris攻擊。
DDoS 攻擊可能對網絡安全造成嚴重影響,尤其是對於網站運營商和線上業務。為了防範 DDoS 攻擊,組織通常會使用專門的防火牆、入侵檢測系統(IDS)和入侵防禦系統(IPS)等安全工具,以監控和過濾不正常流量,從而保護其網絡資源免受攻擊。
0 0 639 0
104學習精靈精選課程
看更多課程
想提升職場競爭力?專業技能課程看起來👇
Hahow 小蛙編輯

創作內容編輯

2022/08/30

電玩大廠 EA 被駭!駭客偽裝員工直接要密碼,該怎麼防禦?
電玩大廠「美商藝電」 (Electronic Arts, EA) 日前遭到駭客入侵,盜走約 780G 的遊戲程式碼在網路上販賣, 其中包含「 FIFA 21 」以及「戰地風雲 (Battlefield)」系列所使用的遊戲引擎 Frostbite 都被偷走,可以說是損失慘重。最令人驚訝的是,雖然是入侵電玩大廠,駭客使用的手法並不複雜,可以說幾乎是靠「人」進行「詐騙」。
筆者 Jayden Lin,任職於 Yahoo,喜歡將實用的軟體知識以簡單生動的方式講給大家聽。
大部分的網路上的內容只說明單一案件駭客攻擊的方式,本篇文章將講解實務上怎麼防禦這類「詐騙」型的攻擊,怎麼利用一些「主動」的防禦,來避免人性的弱點,也會分享駭客進行詐騙的技巧(利用好奇心、愧疚感等等手法),讓你有深入的了解,不讓駭客偷走你辛苦的成果!
駭客怎麼做到的?談社交工程攻擊
駭客聲稱他們先花費 10 美元購買 EA 員工外洩的 Cookie ,再用該 Cookie 登入 Slack 聊天室,直接向公司的 IT 人員索取更高的權限,最終成功偷走了程式碼。電玩大廠「美商藝電」幾乎是直接將資料雙手奉上。
這類靠「人」進行「詐騙」的手法,在駭客手法中的專有名詞為「社交工程 (Social Engineering)」。
🔹 社交工程的定義
駭客透過操縱人的心理 (psychological manipulation of people),來欺騙對象進行某些行動 (actions) 或是洩漏機密資料 (divulging confidential information)。
🔹 社交工程的常見技巧
(1) 多來源拼湊偽裝對象
駭客會從許多不同的來源來拼湊他想要偽裝的那個人,可能是從社群媒體、公司官網、新聞媒體揭露的資訊,甚至從黑市取得個人資料等等。以「美商藝電」的例子,駭客便是購買先前已經外洩的 Cookie 當作起點進行攻擊。
(2) 佯裝認識公司內部人士
簡單來說就是「裝熟」,假裝自己認識某某某,從詐騙對象身上騙取信任感,甚至是假裝認識公司高層來對詐騙對象施加壓力。
(3) 利用好奇心:假意提供有用的資訊
駭客可能會假裝提供有用的「密碼修改提醒」、「技術分享講座」、「行銷技巧講座」、「節稅講座」等看似有用的資訊,來騙取你的資料,或是當作聊天的切入點來騙取信任。
(4) 利用人性的愧疚感 (Guilt tripping)
駭客會假裝手機遺失,或是假裝忘記密碼,利用人性本善,如果不幫忙的話會產生愧疚感,用愧疚感來向對方進行壓迫。
詳見原文>
0 0 1205 0
Hahow 小蛙編輯

創作內容編輯

2022/08/26

網站安全須知|駭客新釣魚手法!網址列也不可信了嗎?
網站安全須知|駭客新釣魚手法!網址列也不可信了嗎?談模糊的 Line of Death
本篇文章將會說明這種新的攻擊手法,並且一併介紹相關網站安全的知識 Picture-in-picture attacks 以及 The Line of Death,最後提出自己的一些想法做為總結。
筆者 Jayden Lin,任職於 Yahoo,喜歡將實用的軟體知識以簡單生動的方式講給大家聽。
最近看到一篇有趣的文章: The inception bar: a new phishing method ,面對釣魚網站,難道現在連網址列的內容也不可信了嗎?
簡單來說,原文作者利用 Chrome 瀏覽器在手機顯示網頁時,自動隱藏網址列的特性,做了一個假的網址列來欺騙網站使用者,讓使用者以為自己正在瀏覽 hsbc.com底下的網頁 ,但其實使用者是在一個釣魚網站jameshfiser.com裡面
詳見原文>
0 0 303 0
延伸資訊
4月份企業要求的職務排行
包含網路安全分析師、資安工程師等5種職類
Top 1 網路安全分析師 30.4%
Top 2 資安工程師 10.7%
Top 3 網路管理工程師 10.7%
Top 4 其他資訊專業人員 8.9%
Top 5 FAE工程師 7.1%
相關職缺
6筆精選職缺
資安檢測工程師(滲透測試)
中華資安國際股份有限公司
【作業服務】資安處資安工程師
遠東國際商業銀行股份有限公司
資安事故調查與鑑識工程師
數聯資安股份有限公司
【GSS】產品支援工程師(Support Engineer/熟資安產品佳)
杜浦數位安全股份有限公司
資安檢測技術PM
中華資安國際股份有限公司
總部功能-資安資訊中心-資安管理工程師(內湖)
光寶科技股份有限公司
相關證照
包含CEH、CHFI等5項證照
CEH EC-Council
CHFI EC-Council
ECIH 資安危機處理員認證 EC-Council
ECSP.NET 安全程式設計師認證 EC-Council
ECSS 資安基本認證 EC-Council
看過這張證照的人也在看: 參加課程為自己加薪吧