104學習

資安管理

資安管理
關注
邀請朋友
邀請朋友

Line

Facebook

複製連結

取消
確保企業資訊系統與資料安全,防止駭客入侵、資料外洩及內部濫用。透過風險評估、制定安全政策、監控網路異常行為,以及定期更新防護措施,保障營運不中斷。具備此能力能提升組織信任度,降低潛在損失,並符合法規要求,對維持企業競爭力與穩定發展至關重要。
關於教室
關注人數 8 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
關於教室
關注人數 8 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享
我要提問

資安管理 學習推薦

精誠資訊恆逸教育訓練中心

07/15 17:17

SSCP考試準備歷程
恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/46/1
恆逸學員Oskar:
本身是電機(學)轉資工(碩)背景,樣樣聽過全”不"精通。
入職後的工作由 Unix 大型主機管理起始,得以瞭解系統服務與相關設定。在職期間,隨公司成長也逐一建立必要的資訊服務,但都是需求導向的單點建置,技能點數四處散落。後續基於對系統 Tunning(Hacking) 與攻擊手法的個人興趣,於恆逸諸位老師有系統的開示下,方陸續取得 CEH、CTIA與ECIH。
考試準備–
早先得知 Vincent老師將講授 SSCP課程時,即手刀報名參加。如網路傳聞,Vincent老師除了課程內容解說外,亦提供相當多的課外補充,不時對應當下資安事件,頗助於觀念的建立與理解,也讓五天的課程相當精采充實。Vincent老師於每個領域會提列重點後詳細解說,細到網路基礎協定動作、密碼學原理等,深入淺出;課堂最後會再重複畫一次該領域要點,讓後續準備 SSCP考試,輕鬆許多。
此次 SSCP考試準備,相較先前準備 EC-Council系列認證,經過 Vincent老師導讀後略為不同。SSCP主旨為培育公司的資安人員,並著重於養成與營運管理層溝通能力;各領域除了提及重點觀念以建立資安專業外,亦提及資安是個 Cost-Benefit分析的應用,要如何讓管理階層理解該領域風險應對之成本效益,並將資安考量整併於日常營運作業流程中,方是課程的重點;因此整份電子教材編排相當值得逐一熟讀,但教材有些許 typo,如無老師導讀糾正,同學遇質疑處,務須清楚觀念後再找佐證確認。
另理工宅通常習慣於直接明瞭的工程英文用語,對於 ISC2 教材(考題)的情境說明詞句與更活用的日常英文用字,會較不熟悉;這點可藉由完整翻讀一次電子教材克服。考試前,先安排將 SSCP電子教材讀過一次後,對於 Vincent老師提示的重點再次複習;每個章節後的情境討論與練習題,務必要藉以釐清領域概念與精神 — 重點在於與營運管理階層,同一角度理解繼以進行資安作業最佳解。觀念清楚後,就不用刷幾百題的考古題,仰賴破碎的點來應試;能以全面的理解,應對所有的情境與變化題。
考試當天–
SSCP 考場限定於 台北/高雄 兩地 Pearson VUE 擇一,須先於 ISC2 網站註冊登記(https://www.isc2.org/register-for-exam),該考場會與許多認證考試共用,建議於預定考試兩~三個月以前登記,才有機會挑選自己適當的日期與時間。台北場地的最早場是 08:00,可搭乘高鐵最早 0502班次(07:09到達台北站),轉板南線捷運市政府站下車,即能順利到達。
進入考場前,會檢查並移除所有項鍊飾品及手錶等身外之物,考場提供的個人物品收納空間也不大,所以盡可能簡單到場應試。考試時,如應試說明:以"觀念與最佳解"作答,不要糾結於選項與考題文字上,可能每個選項都是對的,但請選擇題目情境下之最適者即可。另與 EC-Council考試不同,考題無法標註再回頭考慮或修正,SSCP 有 150題,須注意螢幕上提示的時間,斟酌作答時間。交卷離開考間後,試務人員會再次核對身分,方給出該次考試是否通過的簡易通知書。
考試後之認證申請–
收到 ISC2通知信後,須於 ISC2網站 -> Get Certified -> Application & Endorsement (https://www.isc2.org/endorsement),進行申請送件。第一次申請者,需有 ISC2 會員背書(Endorse),再提供證明為一年的資安相關領域學經歷(可以 學士/碩士畢業證書送件;但我的畢業證書已埋到雲深不知處,這次提列 CEH 證書審核中,再加上在職證明),供 ISC2 核定。
心得–
資安是個總合學門,不容易所有領域都有涉獵的機會;有好的老師領讀與QA,可以加快觀念的建立、縮短摸索時程。再次感謝與推薦 Vincent老師,不單詳細解說技術與應用端遭遇的攻擊點(Attack Vector),亦釐清該技術應用的觀念要點;不管是資安訓練入門或是再深入課程,Vincent老師於各領域深入的經歷與教學經驗,都會是您的好選擇。
看更多
0 0 41 0
Dr. CLOUD

特別助理

06/23 10:34

網管注意:你的主機正曝露在外?
《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》
隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。
這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。
《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》
許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。
《如何選擇弱點掃描服務廠商?》
通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。
數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。
◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55
----------------
《相關文章》
◆ 你的企業環境安全嗎? 定期資安檢測增強防護
◆ 企業資安檢測不可忽視的重點
◆ 中勒索病毒怎麼辦? 五步驟應片與防範
看更多
0 0 133 0

104學習精選課程

看更多課程
想提升職場競爭力?專業技能課程看起來👇
Dr. CLOUD

特別助理

05/15 14:36

【別讓變種病毒,斷了企業的營運鏈】
近年來,國際局勢動盪與供應鏈重組,讓台灣身為全球半導體與電子零組件樞紐的製造業,正面臨前所未有的數位安全挑戰。
現在的勒索病毒已經高度產業化,甚至結合了 AI 技術,不再只是過去隨機發送的惡意軟體。它就像是專門針對企業漏洞設計的「精準導彈」,採取付費解密與外洩敏感個資的「雙重勒索」手段。從 Oracle 系統漏洞到國際知名車廠生產線陷入癱瘓的案例,都在提醒我們:過去單靠防毒軟體的被動防護,就像只在門口裝密碼鎖,一旦病毒透過橫向滲透進入內部,企業將面臨被迫緊急融資或停工的巨大經濟損失。
早期企業習慣把資料分散在各自的電腦裡,就像把水儲存在不同的水桶,一旦一個水桶污染,全部人都遭殃。因應日益嚴峻的供應鏈風險,我們建議將防護思維轉向「集中與主動」。
透過數位通國際的「Secure Drive 防勒索雲端儲存」,企業能將核心檔案集中存放在高安全性的雲端環境,就像將水資源接通到受嚴密保護的自來水廠,完美支援跨國協作並避免終端風險。再搭配 GSecure Mail 郵件防護、EDR 與 MDR 全天候監控服務,從源頭自動過濾高達九成以上的釣魚入口,能有效協助供應鏈企業阻斷橫向滲透,建立長期且穩健的營運韌性。
◆ 了解數位通國際 勒索病毒相關服務:https://www.easpnet.com/blog/ransomware/
----------------
《相關文章》
◆ 資訊安全5大風險必知 https://easpnet.pse.is/93ql4a
◆ 弱點掃描該如何規劃?https://easpnet.pse.is/93ql55
◆ 雲端資料中心是什麼?https://easpnet.pse.is/93ql6a
看更多
0 0 87 0
你可能感興趣的教室