104學習

網路資安

網路資安
關注
邀請朋友
邀請朋友

Line

Facebook

複製連結

取消
確保企業資訊系統與網路環境的安全,防範駭客入侵、資料外洩及惡意軟體攻擊。具備這項技能能有效保護公司機敏資料,維持系統穩定運作,降低營運風險。隨著數位轉型與遠端工作普及,相關防護措施愈發重要,是保障企業競爭力與信譽的關鍵能力。
關於教室
關注人數 9 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
關於教室
關注人數 9 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享
我要提問

網路資安 學習推薦

精誠資訊恆逸教育訓練中心

07/14 16:41

如何透過 EC-Council CTIA 強化漏洞評級與 SIEM 優化?
恆逸學員林漢朝:
🛠️ 擁有十餘年資安乙方技術背景,專精於滲透測試與紅隊演練
本人從事資安乙方技術部門十餘年,工作職務內容主要是以源碼檢測、滲透測試、紅隊演練以及資安工具的開發,平時偶爾參加資安白帽駭客競賽。
🎓 透過 CTIA 課程展延現有證照,並深究資安威脅情資的底層邏輯
CTIA 是我在恆逸上的第六個 EC-Council 課程,來上課的核心原因主要是希望透過 CTIA 課程取得 120 ECE 學分來展延現有的 EC-Council 證照,其次亦希望透過課程可以更加理解資安威脅情資分析的底層邏輯。
📈 國龍老師以經濟學視角切入,深入淺出解析威脅情資的商業價值
這是我第一次上林國龍 Bill Lin 老師授課的課程,不同於之前唐任威老師的資安學科與術科教學模式,國龍老師則是透過生活化的方式來解釋威脅情資的價值性。由於國龍老師有著經濟學背景,因此首日授課時,就透過證券交易市場中「開、高、收、低」共四個價格形成的 K 線技術分析,來隱喻底層資料透過蒐集、整理、規則化、統計歸納後,是可以形成高度資訊價值的產物;同理在資安領域的威脅情資也是如此,從底層的 Log 資料所蒐集、整理、統計歸納後,是可以產出有價值的資安知識產物,例如:IOA 與 IOC 或特徵碼。而資安設備的報價組成成分中,CPU、RAM、儲存裝置等硬體成本是相對低廉的,但是資安知識層面則是相對高價值的,例如:IPS 防禦設備高價值的部分,是 IPS 攻擊特徵碼的持續更新。
🤖 從被動反應到前瞻預測:結合生成式 AI 與 SIEM 提升資安防禦效率
我覺得最有收穫的觀念是,林國龍 Bill Lin 老師第一天的課程內容中,透過講義加上補充說明的方式,解釋威脅情資的演進如下:1. Reactive:被動反應。2. Proactive:積極主動。3. Predictive:通常包括了 LLM(大型語言模型)相關的生成式 AI 分析模型,能夠分析出人類視角無法分析產出的邏輯盲點,因此這是具備前瞻預測的資安威脅分析策略。最終資安威脅情資如果要發揮最大效益,則應:1. 與 SIEM (Security Information and Event Management) 設備進行關聯整合,如此可以最大程度減少誤判與漏報,以精準的方式來識別出新型態的資安威脅攻擊。2. 強化資安事件發生時,當下 Incident Response 資安應變事件處理工作流程的效率優化。
🛡️ 實務應用:結合 CVSS 3.1 評級與 MITRE ATT&CK 優化紅藍隊演練
從滲透測試與紅隊演練專案角度分析:透過老師對風險評鑑中風險矩陣 (Impact/Possibility) 與 CVSS (通用漏洞評分系統) 的說明,讓我更加理解每個 Metrics 的定義,後續如有提報 CVE 漏洞,便可以應用 CVSS 3.1 的風險評鑑公式針對風險等級進行評級佐證。從紅藍隊綜合型演練專案角度分析:能夠以 MITRE ATT&CK 框架中說明紅隊的攻擊戰術、技術以及攻擊鏈各節點,並提供風險修補方案,將演練的戰術與技術所使用的工具、時間序與攻擊原理提供給藍隊 SOC 團隊進行媒合,以自我檢視的視角來檢核攻擊過程中是否有漏報情況。若有漏洞,則針對 SIEM 設備的關聯語法進行調校優化。
看更多
0 0 33 0
精誠資訊恆逸教育訓練中心

07/14 16:09

ECIH課程如何助我掌握雲地混合架構的資安軌跡
恆逸學員羅際雲:
我目前任職於醫療院所資訊部門。在現今網路高度依賴的時代,醫療資訊服務的可靠性可謂達到絕對的依賴程度。面對這樣的環境,我深知資安知識必須透過職場實戰來累積,並持續更新,以應對瞬息萬變的威脅。因此,我選擇考取 ECIH(EC-Council Certified Incident Handler),這也是因應 ECSA 已於 2025 年 11 月後停止而進行的 upgrade。
🎯 選擇來恆逸上這堂課的原因
由於我們企業與醫療機構的所有服務都建立在不間斷的資訊系統之上,資安團隊必須日以繼夜地面對各種資訊安全挑戰。為了確保系統穩定維運並排除所有潛在的資安雜音,日常管理工作需要細心且雙軌並行地找出潛在的風險點。選擇來恆逸上課,正是為了確保企業能持續穩定地成長,並強化資安防護能力。
👨‍🏫 授課講師對我學習吸收最有幫助的地方
講師的教學讓我能「竊入黑帽底層網,融會貫通順知識」。知識點須靠時間複利去累積,但我們也可以靠講師提醒重點章節來加速吸收。歸根究柢,就是要學習駭客的手法,反向思考作為防守方所要注意的點,以及有哪些現有的工具或廠商可以協助。企業與醫療院所,在雲地混合架構中,皆運行著 SOC(Security Operations Center)、MDR(Managed Detection and Response) 與 CNAPP(Cloud Native Application Protection Platform) 等服務,並在網路環境的不同位置上進行防守。我覺得這是進步最快的方式,而課程也提供實作的並行學習,讓我們掌握學習的方法,增加記憶點。
💡 個人上課過程最大收穫
最有收穫的技術或觀念:
「ECIH 課程囊括了:端點、被駭分析、被駭調查、程式碼、網路封包分析、雲端安全、個資外洩、應變作業、系統日誌分析等,幾乎涵蓋了所有系統網路領域。課程著重在分析與處理這些軌跡(貓膩),讓我們在事件調查後具備學識與實作的雙重能力,可謂『靜窺網路萬千事』。這在廣度上非常足夠,足以因應企業的問題與挑戰,可以直接在工作實務上運用,我非常推薦去學習。」
備考認證過程的心得與建議:
「備考時,建議搭配考古題的研讀,重點在於釐清事件調查後的 PDCA(規劃、執行、檢查、行動),以及事件分析工具在不同情境下的應用。這些地方容易產生混淆,需要特別釐清,以免陷入考題問答的混亂。」
🚀 跟隨成長因應變,資安瞬息累積行
以近期國內知名醫療院所遭受駭客攻擊、影響範圍擴及總分院、多達六百多臺電腦端點當機的事件為例,此攻擊就是由電腦端點的漏洞進行入侵。我可以學以致用地思考如何防範醫療院所的端點破口,並對應課程知識點:
留意並重視端點弱點的追蹤與修補。
落實伺服器資產管理人制度,以避免「黑數伺服器」成為資安缺口。
嚴謹設定閘道設備 IPS 與白名單防火牆。
強化終端電腦資安的日常維運,並確認遇資安漏洞事件時,是否隨時有因應對策與修補工具可以防堵。
雖然工作繁忙,但多為企業資安多加留心,能持續為自己的職涯創造價值,以因應瞬息萬變的資安新型態。取得認證後,雖不保證立即加薪或升遷,但這項專業能力的提升,絕對有利於個人職涯的發展與競爭力。
看更多
0 0 26 0

104學習精選課程

看更多課程
想提升職場競爭力?專業技能課程看起來👇
Dr. CLOUD

特別助理

06/23 10:34

網管注意:你的主機正曝露在外?
《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》
隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。
這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。
《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》
許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。
《如何選擇弱點掃描服務廠商?》
通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。
數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。
◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55
----------------
《相關文章》
◆ 你的企業環境安全嗎? 定期資安檢測增強防護
◆ 企業資安檢測不可忽視的重點
◆ 中勒索病毒怎麼辦? 五步驟應片與防範
看更多
0 0 133 0
你可能感興趣的教室