恆逸學員羅際雲:
我目前任職於醫療院所資訊部門。在現今網路高度依賴的時代,醫療資訊服務的可靠性可謂達到絕對的依賴程度。面對這樣的環境,我深知資安知識必須透過職場實戰來累積,並持續更新,以應對瞬息萬變的威脅。因此,我選擇考取 ECIH(EC-Council Certified Incident Handler),這也是因應 ECSA 已於 2025 年 11 月後停止而進行的 upgrade。
🎯 選擇來恆逸上這堂課的原因
由於我們企業與醫療機構的所有服務都建立在不間斷的資訊系統之上,資安團隊必須日以繼夜地面對各種資訊安全挑戰。為了確保系統穩定維運並排除所有潛在的資安雜音,日常管理工作需要細心且雙軌並行地找出潛在的風險點。選擇來恆逸上課,正是為了確保企業能持續穩定地成長,並強化資安防護能力。
👨🏫 授課講師對我學習吸收最有幫助的地方
講師的教學讓我能「竊入黑帽底層網,融會貫通順知識」。知識點須靠時間複利去累積,但我們也可以靠講師提醒重點章節來加速吸收。歸根究柢,就是要學習駭客的手法,反向思考作為防守方所要注意的點,以及有哪些現有的工具或廠商可以協助。企業與醫療院所,在雲地混合架構中,皆運行著 SOC(Security Operations Center)、MDR(Managed Detection and Response) 與 CNAPP(Cloud Native Application Protection Platform) 等服務,並在網路環境的不同位置上進行防守。我覺得這是進步最快的方式,而課程也提供實作的並行學習,讓我們掌握學習的方法,增加記憶點。
💡 個人上課過程最大收穫
最有收穫的技術或觀念:
「ECIH 課程囊括了:端點、被駭分析、被駭調查、程式碼、網路封包分析、雲端安全、個資外洩、應變作業、系統日誌分析等,幾乎涵蓋了所有系統網路領域。課程著重在分析與處理這些軌跡(貓膩),讓我們在事件調查後具備學識與實作的雙重能力,可謂『靜窺網路萬千事』。這在廣度上非常足夠,足以因應企業的問題與挑戰,可以直接在工作實務上運用,我非常推薦去學習。」
備考認證過程的心得與建議:
「備考時,建議搭配考古題的研讀,重點在於釐清事件調查後的 PDCA(規劃、執行、檢查、行動),以及事件分析工具在不同情境下的應用。這些地方容易產生混淆,需要特別釐清,以免陷入考題問答的混亂。」
🚀 跟隨成長因應變,資安瞬息累積行
以近期國內知名醫療院所遭受駭客攻擊、影響範圍擴及總分院、多達六百多臺電腦端點當機的事件為例,此攻擊就是由電腦端點的漏洞進行入侵。我可以學以致用地思考如何防範醫療院所的端點破口,並對應課程知識點:
留意並重視端點弱點的追蹤與修補。
落實伺服器資產管理人制度,以避免「黑數伺服器」成為資安缺口。
嚴謹設定閘道設備 IPS 與白名單防火牆。
強化終端電腦資安的日常維運,並確認遇資安漏洞事件時,是否隨時有因應對策與修補工具可以防堵。
雖然工作繁忙,但多為企業資安多加留心,能持續為自己的職涯創造價值,以因應瞬息萬變的資安新型態。取得認證後,雖不保證立即加薪或升遷,但這項專業能力的提升,絕對有利於個人職涯的發展與競爭力。