EC-Council ECSA以實務出發,傳授學員資安分析與滲透測試的理論、技巧、方法與工具、執行完整的資訊安全測試,藉由此課程協助學員設計出安全的資訊系統來防禦駭客與惡意人士的攻擊,再經由滲透測試工具的執行演練,建立風險分析與備援計畫,確保資訊系統的安全與強度。

ECSA 資安分析專家認證 | EC-Council Certified Security Analyst (ECSA)

證書以版本識別、永久有效
EC-Council ECSA以實務出發,傳授學員資安分析與滲透測試的理論、技巧、方法與工具、執行完整的資訊安全測試,藉由此課程協助學員設計出安全的資訊系統來防禦駭客與惡意人士的攻擊,再經由滲透測試工具的執行演練,建立風險分析與備援計畫,確保資訊系統的安全與強度。 更多
證照資訊 題庫專區 延伸資訊 相關學習
證照資訊

報考資格

建議完成以下任一課程所具備技術能力,或需具備網路資安進階技術及資訊管理鑑識技術能力者
•CEH:EC-Council CEH駭客技術專家認證課程
•CISSP

報名方式

請洽發證單位官網

考試費用

US$ 500

考試內容

認證科目:412-79
認證題數: 50題
考試時間:2小時
通過分數:70以上答對
證照:EC-Council ECSA certification

考試地點

測驗日期可洽詢 EC-Council 合格認證考場
收合
題庫專區
暫無測驗 目前暫無相關測驗內容,若有合作意願歡迎與我們聯繫!
相關學習
共學教室 尋找考證夥伴 x 分享考證資源 x 聊聊考證歷程
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享

學習推薦

全部
影片
文章
104學習精靈

產品

2024/05/03

職場增能線上課程折扣碼【vip99】享9折優惠:課程清單
104課程中心,針對職場增能【指定線上課程】享限時優惠,不管針對工具學習、管理領導、AI應用....等,輸入限時折扣碼【vip99】9折優惠~
❤️折扣碼優惠期間:2024-06-30 23:59:59
❤️指定課程為課程說明頁有出現折扣碼優惠訊息才可享該優惠。
小編幫大家整理如下,趕緊來看看!!!!
【工程師與PM增能課程】
基礎扎根、應用職場技能....等學習。
🔷C# 從零開始前進.NET物件導向程式全攻略
🔷C# .Net Framework系統基礎實作攻略
🔷成為前端工程師|JavaScript 入門:帶你逐步培養網頁開發技能
🔷透過 HTML 與 CSS 認識網頁設計,從 0 到 1 打造實用介面 (上集)
🔷學程式也能很好玩:不背語法寫Java
【新趨勢ESG】
從認識到了解,到職場相關議題學習推薦!
🟩ESG產品策略-如何巧用產品生命週期的新產品開發術
🟩你必須知道的SDGs永續經營議題|從ESG到淨零排放的商機通識課
【職場相關認證課程】
從了解認證,到考取認證相關學習推薦!
🔶微軟Azure超級入門實務與AZ-900認證攻略
🔶微軟 Azure|通關 AZ-104 認證攻略,邁向雲端 IT 管理之路
🔶國際資安認證介紹
【面談與管理也是一門學問】
招募與管理人才的HR,以及想學習面談心法課程不可錯過!
🟣何謂績效管理與目標設定-掌握關鍵指標設定與面談技巧,談出好績效
🟣懂用人,當主管心不累:人資長教你帶出好員工的40個實戰QA
🟣貓世代的職場攻略 | 搞懂職場遊戲規則,找到我的生存之道
🟣超熙利!一門課搞定你的英文履歷面試
【職安應用與學習】
針對人資、總務...等的職業安全學習推薦。
⭕職安必修課|執行職務遭受不法侵害預防計畫
⭕職安必修課|職業安全衛生法
⭕職安必修課|異常工作負荷危害預防計畫
⭕職安必修課|性別平等工作法簡介
【更多熱門課程推薦】
以下為相關學習熱門課程,你可以透過感興趣的主題進行學習!
✅用Excel也能玩轉統計分析
✅身體復原力|物理治療師帶你治癒辦公室疲勞
✅Git 速成攻略:2.5 小時變身版本控制達人
✅財會工作秒殺技! 活用VBA,開啟你的自動化工作術!
✅WordPress視覺排版設計超入門:CSS與HTML
更多課程優惠整理看這下一頁!
看更多
0 1 2793 0
104學習精靈精選課程
看更多課程
想提升職場競爭力?專業技能課程看起來👇
104學習精靈

產品

2023/10/12

什麼是DDoS ? 常見3種DDoS攻擊,你知道嗎?
DDoS,全名是"Distributed Denial of Service",即分散式拒絕服務攻擊,是一種網絡攻擊形式。在一次 DDoS 攻擊中,攻擊者試圖通過向目標網站、伺服器或網絡資源發送大量數據流量,使目標系統不可用或效能降低。這種攻擊通常涉及多個受感染的計算機或設備,這些計算機通常被稱為"僵屍",而攻擊者可以遠程控制它們,協調它們一起攻擊目標。
DDoS 攻擊的主要目標是消耗目標系統的資源,例如帶寬、處理能力或記憶體,從而使該系統無法正常運作。這可能導致網站無法訪問、應用程序無法運行或網絡服務中斷。
DDoS 攻擊通常分為以下幾種類型:
1. Volume-Based Attacks(容量型攻擊):攻擊者通過向目標系統發送大量的數據流量,壅塞目標的帶寬。這包括UDP洪水攻擊和ICMP洪水攻擊。
2. Protocol-Based Attacks(協議型攻擊):攻擊者利用目標系統的資源進行攻擊,例如消耗伺服器處理能力的SYN/ACK攻擊或HTTP GET/POST請求攻擊。
3. Application Layer Attacks(應用層攻擊):攻擊者針對應用程序層級的漏洞或弱點發動攻擊,例如HTTP流量洪水攻擊或Slowloris攻擊。
DDoS 攻擊可能對網絡安全造成嚴重影響,尤其是對於網站運營商和線上業務。為了防範 DDoS 攻擊,組織通常會使用專門的防火牆、入侵檢測系統(IDS)和入侵防禦系統(IPS)等安全工具,以監控和過濾不正常流量,從而保護其網絡資源免受攻擊。
看更多
0 0 1127 0
Hahow 小蛙編輯

創作內容編輯

2022/08/30

電玩大廠 EA 被駭!駭客偽裝員工直接要密碼,該怎麼防禦?
電玩大廠「美商藝電」 (Electronic Arts, EA) 日前遭到駭客入侵,盜走約 780G 的遊戲程式碼在網路上販賣, 其中包含「 FIFA 21 」以及「戰地風雲 (Battlefield)」系列所使用的遊戲引擎 Frostbite 都被偷走,可以說是損失慘重。最令人驚訝的是,雖然是入侵電玩大廠,駭客使用的手法並不複雜,可以說幾乎是靠「人」進行「詐騙」。
筆者 Jayden Lin,任職於 Yahoo,喜歡將實用的軟體知識以簡單生動的方式講給大家聽。
大部分的網路上的內容只說明單一案件駭客攻擊的方式,本篇文章將講解實務上怎麼防禦這類「詐騙」型的攻擊,怎麼利用一些「主動」的防禦,來避免人性的弱點,也會分享駭客進行詐騙的技巧(利用好奇心、愧疚感等等手法),讓你有深入的了解,不讓駭客偷走你辛苦的成果!
駭客怎麼做到的?談社交工程攻擊
駭客聲稱他們先花費 10 美元購買 EA 員工外洩的 Cookie ,再用該 Cookie 登入 Slack 聊天室,直接向公司的 IT 人員索取更高的權限,最終成功偷走了程式碼。電玩大廠「美商藝電」幾乎是直接將資料雙手奉上。
這類靠「人」進行「詐騙」的手法,在駭客手法中的專有名詞為「社交工程 (Social Engineering)」。
🔹 社交工程的定義
駭客透過操縱人的心理 (psychological manipulation of people),來欺騙對象進行某些行動 (actions) 或是洩漏機密資料 (divulging confidential information)。
🔹 社交工程的常見技巧
(1) 多來源拼湊偽裝對象
駭客會從許多不同的來源來拼湊他想要偽裝的那個人,可能是從社群媒體、公司官網、新聞媒體揭露的資訊,甚至從黑市取得個人資料等等。以「美商藝電」的例子,駭客便是購買先前已經外洩的 Cookie 當作起點進行攻擊。
(2) 佯裝認識公司內部人士
簡單來說就是「裝熟」,假裝自己認識某某某,從詐騙對象身上騙取信任感,甚至是假裝認識公司高層來對詐騙對象施加壓力。
(3) 利用好奇心:假意提供有用的資訊
駭客可能會假裝提供有用的「密碼修改提醒」、「技術分享講座」、「行銷技巧講座」、「節稅講座」等看似有用的資訊,來騙取你的資料,或是當作聊天的切入點來騙取信任。
(4) 利用人性的愧疚感 (Guilt tripping)
駭客會假裝手機遺失,或是假裝忘記密碼,利用人性本善,如果不幫忙的話會產生愧疚感,用愧疚感來向對方進行壓迫。
詳見原文>
看更多
0 0 1636 0
Hahow 小蛙編輯

創作內容編輯

2022/08/26

網站安全須知|駭客新釣魚手法!網址列也不可信了嗎?
網站安全須知|駭客新釣魚手法!網址列也不可信了嗎?談模糊的 Line of Death
本篇文章將會說明這種新的攻擊手法,並且一併介紹相關網站安全的知識 Picture-in-picture attacks 以及 The Line of Death,最後提出自己的一些想法做為總結。
筆者 Jayden Lin,任職於 Yahoo,喜歡將實用的軟體知識以簡單生動的方式講給大家聽。
最近看到一篇有趣的文章: The inception bar: a new phishing method ,面對釣魚網站,難道現在連網址列的內容也不可信了嗎?
簡單來說,原文作者利用 Chrome 瀏覽器在手機顯示網頁時,自動隱藏網址列的特性,做了一個假的網址列來欺騙網站使用者,讓使用者以為自己正在瀏覽 hsbc.com底下的網頁 ,但其實使用者是在一個釣魚網站jameshfiser.com裡面
詳見原文>
看更多
0 0 338 0
104學習精靈精選課程
看更多課程
想提升職場競爭力?專業技能課程看起來👇
資訊管理學系碩士學分班
7/8開始報名8/22前完成報名繳費,雜費減免2000本所分為「資訊安全管理」「人工智慧與巨量資料」兩組。 資管的運用絕不只是一般人以為的「寫程式」「修電腦」。科技時代資管將是每個組織的關鍵核心動力。因應職場對資管人才的求才若渴,除了核心素養外,更透過專題與實務研究,強化管理教育,為產業打造「融會資訊與管理,集多種專才於一身」的中實幹部。想讓職涯發展踏■巨量資料挖掘與分析(3學分)--吳建樺/助理教授【每週六09:10~12:00】 巨量資料分析從不同的大量高速資料集收集、處理和取得深入解析的方法、工具和應用程式。這些資料集可能來自各種來源,例如 Web、行動裝置、電子郵件、社交媒體和已連結網路的智慧型裝置。通常具有形式互異的資料,包括結構化與半結構化以及非結構化。在這個以數據為核心的時代,企業的數據轉型不再是選擇,而是必然。本課程透過工具的應用讓同學能夠將學到的知識直接應用於實際工作,希望能推動同學的數據轉型進程。 ■行動商務與資安技術(3學分)-- 張耀鴻/副教授【每週六13:10~16:00】 本課程旨在系統性介紹行動商務之基礎理論、應用平台與運作模式,並結合行動支付技術(NFC、QR Code、Tokenization)與行動裝置資安防護的核心議題。課程中將涵蓋無線網路安全、行動應用程式漏洞分析、API安全、裝置管理(MDM)及行動支付防護策略。透過理論講授與實作操作,培養學生具備行動商務安全架構設計、攻防演練與資安事件應對的能力,為未來從事資安或行動商務工作奠定堅實基礎。
文大推廣部
商管所企業實務管理數位在職專班碩士學分班
7/8開始報名8/22前完成報名繳費,雜費減免2000【本班各科目上課方式採實體面授課+同步網路課+非同步網路課】 ■資訊科技與管理(2學分)--陳武倚/副教授【每週六 09:10~11:00】 【實體上課日期:9/20、9/27、10/18、11/01、11/22、12/20、 1/3 |同步網路課: 12/6 】 本課程內容主要教授資訊科技在組織的應用,介紹組織中資訊系統的類別、功能及基礎架構,並且經由說明新興的資訊科技概念引導出資訊科技對組織的重要性及所扮演的角色,並且介紹如何使用資訊科技有效的達成組織的目標,來達成提升營運績效,進而達到企業的競爭優勢。 ■團隊建立與領導(2學分)--林燦螢助理教授/林俊宏助理教授【每週六11:10~13:00】 【實體上課日期:9/20、9/27、10/18、10/25、11/01、12/13、 12/20、1/3 |同步網路課: 12/6 】 領導是一種可以影響一群人達到目標的能力,每個人在現實生活都有領導別人的機會。本課程透過一系列的實際演練,如團隊建置、溝通與檢視反省的模擬過程,以及人際互動的方式、激勵方法與領導特質的分析,讓學習者迅速掌握各種團隊運作原理與有效領導的情境,來幫助團隊提升績效,達成管理目標,增強領導力。藉助理論的指引,讓經理人學習掌握各種團隊運作原理與有效領導的情境,而用於自己所處的環境,以展現自我的領導才華。 ■管理決策(2學分)--李永恒/副教授、陳卓泰/助理教授【每週六14:10~16:00】 【實體上課日期:9/20、9/27、10/18、10/25、11/01、11/22、12/13、 12/20、1/3 |同步網路課:12/6 】 決策是管理的核心活動之一,而管理者之各項決策品質亦可能直接影響企業的成敗。本課程內容包含了決策理論與決策者行為等兩大部份,從決策分析的基本觀念到決策科學方法到實務上的應用,本課程之安排將由淺入深,教授透過多樣化教學案例,引導學習者運用系統化、結合科技與直覺進行決策分析,以利改善實務問題的決策品質,同時培養主管的決策思維,洞悉企業應有的決策佈局。
文大推廣部
二年制國際企業管理學系學分班
8/1開始報名,9/5前完成報名繳費,雜費500全免本期共計開設3科目7學分: ●行銷管理(2學分) |114/9/15~114/11/24|每週一18:20~21:35 ●國際企業管理(3學分) |114/9/17~114/12/03|每週三18:20~21:35 ●資訊應用與文書技能(2學分) |114/9/19~114/11/28|每週五18:20~21:35 ************************************************* 21世紀由於人類的壽命延長、知識工作者當道,和學歷大貶值的現象,迫使上班族們不得不面對學歷升級的壓力。特別是在職場多年的基層或中階主管來說,想要保住工作、甚至想要更上一層樓,除了要在工作上增加自己的廣度、深度,或是積極接受各種不同工作內容的輪調、訓練外,重拾課本、提升學歷,似乎已經是避免自己被高學歷的年輕後進所取代的唯一方法。 ((唸書不用放棄工作)) 若您符合報考二年制學士班的資格,您可以來報名我們每年5~6月辦理的「二年制在職專班」招生入學申請。 同時進行修讀我們特別為您提供的「二年制在職專班國際企業管理學系學分班」,讓您慢慢熟悉和調整,適應邊上班、邊上課的生活作息模式。 通過入學書面審查(免筆試)後,所修的學分可以抵免,讓您有機會只花2年或甚至更短的時間,修畢規定的學分後,順利取得「大學」文憑的在職生進修學制。 【二年制在職專班國際企業管理學系學分班】特色: ●學分班不用考試、不需甄選,只需要符合報名資格即可就讀。 ●同時修學分,同時準備書面審核(免筆試)資料,累積入學審查加分的籌碼,一舉數得。 本班就是為了幫助您能更篤定地達成目標。歡迎您加入我們的學習行列中~
文大推廣部
國際企業管理學系碩士學分班
7/8開始報名8/22前完成報名繳費,雜費減免2000在高度競爭的時代,唯有那些勇於追求「更好」、專業素養不斷攀升的人才,方能洞察並掌握未來趨勢。中國文化大學國際企業管理學系碩士在職專班自成立以來,一以貫之的宗旨即為培育具國際視野的中高階經理人。本學程匯聚了學界與業界翹楚組成的師資團隊,透過實務導向的課程架構及個案研討教學方式,助力學員們提升專業技能,■ AI商業應用專題(3學分)—鄒忠毅/教授、朱尚禮/助理教授、黃詩音/助理教授【每週六09:10~12:00】 這是一個專為現代辦公室員工設計的實務操作課程,重點在於如何使用AI技術來提升日常工作的效率。隨著AI技術的迅速發展,越來越多的重複性工作可以通過智能工具來簡化並加速。本課程將以 ChatGPT 作為主要工具,帶領學員深入學習如何應用AI技術解決文書處理、資料視覺化、簡報製作等日常任務,並探索AI在創意發想和商業諮詢中的應用。 本課程無需事先具備技術背景,適合任何希望提升工作效率的社會人士。完成課程後,學員將能熟練運用AI技術來解決日常工作中的挑戰,大幅改善工作效率,並顯著提升其職場競爭力。 ■ 前瞻國際市場與洞察商機開發專題(3學分)—巫英臣/助理教授【每週六13:10~16:00】 隨著美國川普總統重掌白宮並擁全球最大市場的關稅及貿易政策制定權,地緣政治風險也持續壟罩,還有全球碳權交易正方興未艾,在在重磅影響台灣眾多中小企業廠商對國際市場的掌握及進出口貿易實績的表現。為協助廠商及有志於國際企業營運的在職碩士班學生因應此一經貿新情勢,本校爰新規劃「前瞻國際市場與洞察商機開發專題」此一最新經貿實務課程,並邀獲經貿單位具多年駐外經驗的主管以及業界具國際市場拓銷績效專家等擔任課程講座。歡迎各界人士報名研修,不但有利提升個人職涯發展實力,更有利企業突破經貿變局,開創商機。
文大推廣部