CTIA 是專家級威脅情資認證,涵蓋完整情資生命週期:從規劃、蒐集到分析與發布。學員將掌握主動防禦技術與最新工具,協助企業預測並應對網路威脅,是建立前瞻性資安體系的專業核心證照。

EC-Council CTIA 資安威脅分析認證 | EC-Council Certified Threat Intelligence Analyst

三年,想要延長效期必須每年繳納年度CE費用,並在三年內取得120個ECE學分。
CTIA 是專家級威脅情資認證,涵蓋完整情資生命週期:從規劃、蒐集到分析與發布。學員將掌握主動防禦技術與最新工具,協助企業預測並應對網路威脅,是建立前瞻性資安體系的專業核心證照。 更多
證照資訊 題庫專區 延伸資訊 相關學習

證照資訊

報考資格

完成 EC-Council 授權的 CTIA 官方培訓課程可免資格審查並贈送考試。

報名方式

報名方式:完成課程後可於恆逸官網考試中心自行登記考試時間
考試地點:恆逸教育訓練中心
報名網址:
EC-Council授權教育訓練中心/恆逸教育訓練中心
完整認證課程規劃與官方認證講師授課,協助您取得認證。
報名連結:

考試費用

USD 450

考試內容

考試代碼: 312-85
考試題數: 50
考試時間: 2小時
考試題型:選擇題
核心領域:聚焦完整 威脅情資生命週期(規劃、蒐集、分析、發布)。學習四種情資類型(戰略、營運、戰術、技術)、APT 與 MITRE ATT&CK 框架。重點在於利用 Python 腳本 進行自動化蒐集與狩獵,將原始數據轉化為可執行的主動防禦建議。

考試地點

請洽發證單位官網
收合

題庫專區

暫無測驗 目前暫無相關測驗內容,若有合作意願歡迎與我們聯繫!

相關學習

共學教室 尋找考證夥伴 x 分享考證資源 x 聊聊考證歷程
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享

學習推薦

精誠資訊恆逸教育訓練中心

07/14 16:41

如何透過 EC-Council CTIA 強化漏洞評級與 SIEM 優化?
恆逸學員林漢朝:
🛠️ 擁有十餘年資安乙方技術背景,專精於滲透測試與紅隊演練
本人從事資安乙方技術部門十餘年,工作職務內容主要是以源碼檢測、滲透測試、紅隊演練以及資安工具的開發,平時偶爾參加資安白帽駭客競賽。
🎓 透過 CTIA 課程展延現有證照,並深究資安威脅情資的底層邏輯
CTIA 是我在恆逸上的第六個 EC-Council 課程,來上課的核心原因主要是希望透過 CTIA 課程取得 120 ECE 學分來展延現有的 EC-Council 證照,其次亦希望透過課程可以更加理解資安威脅情資分析的底層邏輯。
📈 國龍老師以經濟學視角切入,深入淺出解析威脅情資的商業價值
這是我第一次上林國龍 Bill Lin 老師授課的課程,不同於之前唐任威老師的資安學科與術科教學模式,國龍老師則是透過生活化的方式來解釋威脅情資的價值性。由於國龍老師有著經濟學背景,因此首日授課時,就透過證券交易市場中「開、高、收、低」共四個價格形成的 K 線技術分析,來隱喻底層資料透過蒐集、整理、規則化、統計歸納後,是可以形成高度資訊價值的產物;同理在資安領域的威脅情資也是如此,從底層的 Log 資料所蒐集、整理、統計歸納後,是可以產出有價值的資安知識產物,例如:IOA 與 IOC 或特徵碼。而資安設備的報價組成成分中,CPU、RAM、儲存裝置等硬體成本是相對低廉的,但是資安知識層面則是相對高價值的,例如:IPS 防禦設備高價值的部分,是 IPS 攻擊特徵碼的持續更新。
🤖 從被動反應到前瞻預測:結合生成式 AI 與 SIEM 提升資安防禦效率
我覺得最有收穫的觀念是,林國龍 Bill Lin 老師第一天的課程內容中,透過講義加上補充說明的方式,解釋威脅情資的演進如下:1. Reactive:被動反應。2. Proactive:積極主動。3. Predictive:通常包括了 LLM(大型語言模型)相關的生成式 AI 分析模型,能夠分析出人類視角無法分析產出的邏輯盲點,因此這是具備前瞻預測的資安威脅分析策略。最終資安威脅情資如果要發揮最大效益,則應:1. 與 SIEM (Security Information and Event Management) 設備進行關聯整合,如此可以最大程度減少誤判與漏報,以精準的方式來識別出新型態的資安威脅攻擊。2. 強化資安事件發生時,當下 Incident Response 資安應變事件處理工作流程的效率優化。
🛡️ 實務應用:結合 CVSS 3.1 評級與 MITRE ATT&CK 優化紅藍隊演練
從滲透測試與紅隊演練專案角度分析:透過老師對風險評鑑中風險矩陣 (Impact/Possibility) 與 CVSS (通用漏洞評分系統) 的說明,讓我更加理解每個 Metrics 的定義,後續如有提報 CVE 漏洞,便可以應用 CVSS 3.1 的風險評鑑公式針對風險等級進行評級佐證。從紅藍隊綜合型演練專案角度分析:能夠以 MITRE ATT&CK 框架中說明紅隊的攻擊戰術、技術以及攻擊鏈各節點,並提供風險修補方案,將演練的戰術與技術所使用的工具、時間序與攻擊原理提供給藍隊 SOC 團隊進行媒合,以自我檢視的視角來檢核攻擊過程中是否有漏報情況。若有漏洞,則針對 SIEM 設備的關聯語法進行調校優化。
看更多
0 0 33 0