ECSS這門課程主要是訓練防駭基本技能,針對網路分析內部和外部安全威脅,開發保護組織訊息的安全策略。課程中您將學習評估網路和網際網路安全問題,以及貫徹成功的安全策略和防火牆策略。另外您也將學習到面對即時的系統安全威脅,提供怎樣的對應方案。 Network security電腦網路安全 防火牆計畫與設計、建立安全政策/防火牆規劃策略、 封包過濾/運用代理伺服器與應用層次的防火牆/鑑定使用者、加密與防火牆/Choosing a Bastion Host選擇防衛主機/建立虛擬私人網路、建立您的防火牆/防火牆管理、系統安全性稽核。 Ethical hancking & Countermeasures駭客技術及解決對策 系統安全概念及解介、安全性威脅基本定義及種類/後門程式、木馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及火牆及Honey Pot誘導陷阱、駭客入侵流程及機制/黑心駭客以及正派駭客的差異。 Computer hacking forensic investigation 駭客偵防技術 電腦偵防技術介紹/電腦作業系統及磁碟機的電腦偵防技術/版權、著作權及專利、 網路偵防技術介紹/網路偵防技術案例及舉證、數位證據/目前市面上的常見作業系統、Steganography 如何利用隱藏資訊/記錄檔分析技巧、電子郵件犯罪行為/電腦安全調查報告撰寫模式、電腦偵防技術的未來發。

ECSS 資安基本認證 | EC-Council Certified Security Specialist (ECSS)

EC-Council
證書以版本識別、永久有效
ECSS這門課程主要是訓練防駭基本技能,針對網路分析內部和外部安全威脅,開發保護組織訊息的安全策略。課程中您將學習評估網路和網際網路安全問題,以及貫徹成功的安全策略和防火牆策略。另外您也將學習到面對即時的系統安全威脅,提供怎樣的對應方案。 Network security電腦網路安全 防火牆計畫與設計、建立安全政策/防火牆規劃策略、 封包過濾/運用代理伺服器與應用層次的防火牆/鑑定使用者、加密與防火牆/Choosing a Bastion Host選擇防衛主機/建立虛擬私人網路、建立您的防火牆/防火牆管理、系統安全性稽核。 Ethical hancking & Countermeasures駭客技術及解決對策 系統安全概念及解介、安全性威脅基本定義及種類/後門程式、木馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及火牆及Honey Pot誘導陷阱、駭客入侵流程及機制/黑心駭客以及正派駭客的差異。 Computer hacking forensic investigation 駭客偵防技術 電腦偵防技術介紹/電腦作業系統及磁碟機的電腦偵防技術/版權、著作權及專利、 網路偵防技術介紹/網路偵防技術案例及舉證、數位證據/目前市面上的常見作業系統、Steganography 如何利用隱藏資訊/記錄檔分析技巧、電子郵件犯罪行為/電腦安全調查報告撰寫模式、電腦偵防技術的未來發。 更多
證照資訊 題庫專區 延伸資訊 相關學習
證照資訊

報考資格

請洽發證單位官網

報名方式

請洽發證單位官網

考試費用

US$ 500

考試內容

認證科目:ECSS
認證題數: 50題
考試時間:2小時
通過分數:70以上答對
證照:EC-Council ECSS certification

考試地點

請洽發證單位官網
收合
題庫專區
暫無測驗 目前暫無相關測驗內容,若有合作意願歡迎與我們聯繫!
延伸資訊
4月份企業要求的職務排行
包含網路安全分析師、資安工程師等5種職類
Top 1 網路安全分析師 35.7%
Top 2 資安工程師 14.3%
Top 3 網路管理工程師 14.3%
Top 4 系統分析師 14.3%
Top 5 系統工程師 14.3%
相關職缺
6筆精選職缺
總部功能-資安資訊中心-資安管理工程師(內湖)
光寶科技股份有限公司
IT 資訊人員
允和科技股份有限公司
資安技術支援工程師(台北/FreeBSD/Linux)
中華數位科技股份有限公司
資安合規處-資安顧問
安華聯網科技股份有限公司
IT主管
德鴻科技股份有限公司
系統管理工程師(臺南)
線上探索科技有限公司
相關證照
包含CEH、CHFI等5項證照
CEH EC-Council
CHFI EC-Council
ECIH 資安危機處理員認證 EC-Council
ECSA 資安分析專家認證 EC-Council
ECSP.NET 安全程式設計師認證 EC-Council
相關學習
共學教室 尋找考證夥伴 x 分享考證資源 x 聊聊考證歷程
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享

學習推薦

全部
影片
文章
104學習精靈

產品

2023/10/12

什麼是DDoS ? 常見3種DDoS攻擊,你知道嗎?
DDoS,全名是"Distributed Denial of Service",即分散式拒絕服務攻擊,是一種網絡攻擊形式。在一次 DDoS 攻擊中,攻擊者試圖通過向目標網站、伺服器或網絡資源發送大量數據流量,使目標系統不可用或效能降低。這種攻擊通常涉及多個受感染的計算機或設備,這些計算機通常被稱為"僵屍",而攻擊者可以遠程控制它們,協調它們一起攻擊目標。
DDoS 攻擊的主要目標是消耗目標系統的資源,例如帶寬、處理能力或記憶體,從而使該系統無法正常運作。這可能導致網站無法訪問、應用程序無法運行或網絡服務中斷。
DDoS 攻擊通常分為以下幾種類型:
1. Volume-Based Attacks(容量型攻擊):攻擊者通過向目標系統發送大量的數據流量,壅塞目標的帶寬。這包括UDP洪水攻擊和ICMP洪水攻擊。
2. Protocol-Based Attacks(協議型攻擊):攻擊者利用目標系統的資源進行攻擊,例如消耗伺服器處理能力的SYN/ACK攻擊或HTTP GET/POST請求攻擊。
3. Application Layer Attacks(應用層攻擊):攻擊者針對應用程序層級的漏洞或弱點發動攻擊,例如HTTP流量洪水攻擊或Slowloris攻擊。
DDoS 攻擊可能對網絡安全造成嚴重影響,尤其是對於網站運營商和線上業務。為了防範 DDoS 攻擊,組織通常會使用專門的防火牆、入侵檢測系統(IDS)和入侵防禦系統(IPS)等安全工具,以監控和過濾不正常流量,從而保護其網絡資源免受攻擊。
0 0 639 0
104學習精靈精選課程
看更多課程
想提升職場競爭力?專業技能課程看起來👇
Hahow 小蛙編輯

創作內容編輯

2022/08/30

電玩大廠 EA 被駭!駭客偽裝員工直接要密碼,該怎麼防禦?
電玩大廠「美商藝電」 (Electronic Arts, EA) 日前遭到駭客入侵,盜走約 780G 的遊戲程式碼在網路上販賣, 其中包含「 FIFA 21 」以及「戰地風雲 (Battlefield)」系列所使用的遊戲引擎 Frostbite 都被偷走,可以說是損失慘重。最令人驚訝的是,雖然是入侵電玩大廠,駭客使用的手法並不複雜,可以說幾乎是靠「人」進行「詐騙」。
筆者 Jayden Lin,任職於 Yahoo,喜歡將實用的軟體知識以簡單生動的方式講給大家聽。
大部分的網路上的內容只說明單一案件駭客攻擊的方式,本篇文章將講解實務上怎麼防禦這類「詐騙」型的攻擊,怎麼利用一些「主動」的防禦,來避免人性的弱點,也會分享駭客進行詐騙的技巧(利用好奇心、愧疚感等等手法),讓你有深入的了解,不讓駭客偷走你辛苦的成果!
駭客怎麼做到的?談社交工程攻擊
駭客聲稱他們先花費 10 美元購買 EA 員工外洩的 Cookie ,再用該 Cookie 登入 Slack 聊天室,直接向公司的 IT 人員索取更高的權限,最終成功偷走了程式碼。電玩大廠「美商藝電」幾乎是直接將資料雙手奉上。
這類靠「人」進行「詐騙」的手法,在駭客手法中的專有名詞為「社交工程 (Social Engineering)」。
🔹 社交工程的定義
駭客透過操縱人的心理 (psychological manipulation of people),來欺騙對象進行某些行動 (actions) 或是洩漏機密資料 (divulging confidential information)。
🔹 社交工程的常見技巧
(1) 多來源拼湊偽裝對象
駭客會從許多不同的來源來拼湊他想要偽裝的那個人,可能是從社群媒體、公司官網、新聞媒體揭露的資訊,甚至從黑市取得個人資料等等。以「美商藝電」的例子,駭客便是購買先前已經外洩的 Cookie 當作起點進行攻擊。
(2) 佯裝認識公司內部人士
簡單來說就是「裝熟」,假裝自己認識某某某,從詐騙對象身上騙取信任感,甚至是假裝認識公司高層來對詐騙對象施加壓力。
(3) 利用好奇心:假意提供有用的資訊
駭客可能會假裝提供有用的「密碼修改提醒」、「技術分享講座」、「行銷技巧講座」、「節稅講座」等看似有用的資訊,來騙取你的資料,或是當作聊天的切入點來騙取信任。
(4) 利用人性的愧疚感 (Guilt tripping)
駭客會假裝手機遺失,或是假裝忘記密碼,利用人性本善,如果不幫忙的話會產生愧疚感,用愧疚感來向對方進行壓迫。
詳見原文>
0 0 1205 0
Hahow 小蛙編輯

創作內容編輯

2022/08/26

網站安全須知|駭客新釣魚手法!網址列也不可信了嗎?
網站安全須知|駭客新釣魚手法!網址列也不可信了嗎?談模糊的 Line of Death
本篇文章將會說明這種新的攻擊手法,並且一併介紹相關網站安全的知識 Picture-in-picture attacks 以及 The Line of Death,最後提出自己的一些想法做為總結。
筆者 Jayden Lin,任職於 Yahoo,喜歡將實用的軟體知識以簡單生動的方式講給大家聽。
最近看到一篇有趣的文章: The inception bar: a new phishing method ,面對釣魚網站,難道現在連網址列的內容也不可信了嗎?
簡單來說,原文作者利用 Chrome 瀏覽器在手機顯示網頁時,自動隱藏網址列的特性,做了一個假的網址列來欺騙網站使用者,讓使用者以為自己正在瀏覽 hsbc.com底下的網頁 ,但其實使用者是在一個釣魚網站jameshfiser.com裡面
詳見原文>
0 0 303 0
學習精靈

12/05 00:00

65 0
延伸資訊
4月份企業要求的職務排行
包含網路安全分析師、資安工程師等5種職類
Top 1 網路安全分析師 35.7%
Top 2 資安工程師 14.3%
Top 3 網路管理工程師 14.3%
Top 4 系統分析師 14.3%
Top 5 系統工程師 14.3%
相關職缺
6筆精選職缺
總部功能-資安資訊中心-資安管理工程師(內湖)
光寶科技股份有限公司
IT 資訊人員
允和科技股份有限公司
資安技術支援工程師(台北/FreeBSD/Linux)
中華數位科技股份有限公司
資安合規處-資安顧問
安華聯網科技股份有限公司
IT主管
德鴻科技股份有限公司
系統管理工程師(臺南)
線上探索科技有限公司
相關證照
包含CEH、CHFI等5項證照
CEH EC-Council
CHFI EC-Council
ECIH 資安危機處理員認證 EC-Council
ECSA 資安分析專家認證 EC-Council
ECSP.NET 安全程式設計師認證 EC-Council
看過這張證照的人也在看: 參加課程為自己加薪吧