聯繫我們

award icon svg 證書

課程簡介

DOMAIN 1:網路安全概念

  • 1.1 了解用於管理與資訊或資料使用、處理、儲存及傳輸相關風險的資訊保證(IA)原則。
  • 1.2 具備資安管理知識。
  • 1.3 掌握風險管理流程,包括評估風險的步骤和方法。
  • 1.4 了解組織企業資訊科技(IT)的目標與目的。
  • 1.5 熟悉不同的操作威脅環境(例如:第一代 [腳本小子]、第二代 [非國家贊助者] 及第三代 [國家贊助者])。
  • 1.6 掌握與機密性、完整性、可用性、身份驗證和不可否认性相關的資訊保證(IA)原則及組織要求。
  • 1.7 了解所負責區域內常見對手戰術、技術和程序(TTPs)(例如:特定歷史國家特有的TTPs,新興能力)。
  • 1.8 熟悉不同類型的攻擊方式(例如:被動、主動、內部人員、近距離、分發式)。
  • 1.9 了解相關法律、政策、程序和治理要求。
  • 1.10 了解與可能影響關鍵基礎設施之工作相關的相關法律、政策、程序或治理。

DOMAIN 2:網路安全架構原則

  • 2.1 掌握網路設計流程,包括理解安全目標、運作目標及其權衡。
  • 2.2 了解資安系統設計方法、工具和技術。
  • 2.3 熟悉網路存取、身分與存取管理(例如:金鑰基礎結構 [PKI])。
  • 2.4 掌握資訊科技(IT)安全原則和方法(例如:防火牆、非軍事區、加密)。
  • 2.5 了解業界評估、實施及傳播基於標準概念與能力的IT安全評估、監控、偵測和補救工具及程序的現行方法。
  • 2.6 掌握網路安全架構概念,包括拓撲、協議、組件及原則(例如:深度防範的應用)。
  • 2.7 熟悉惡意軟體分析的概念和方法論。
  • 2.8 了解透過入侵偵測技術偵測主機和網路入侵的方法與技術。
  • 2.9 掌握深度防範原則及網路安全架構。
  • 2.10 了解加密演算法(例如:網際網路協議安全性 [IPSEC]、進階加密標準 [AES]、通用路由封裝 [GRE])。
  • 2.11 具備密碼學知識。
  • 2.12 掌握加密方法論。
  • 2.13 了解流量如何在網路中流動(例如:傳輸控制協議和網際網路協議 [TCP/IP]、開放系統互連模型 [OSI])。
  • 2.14 熟悉網路協議(例如:傳輸控制協議和網際網路協議)

DOMAIN 3:網路、系統、應用程式和資料的安全

  • 3.1 了解電腦網路防禦(CND)及弱點評估工具,包括開源工具及其能力。
  • 3.2 掌握基本的系統管理、網路和作業系統強化技術。
  • 3.3 了解虛擬化帶來的風險。
  • 3.4 熟悉滲透測試的原則、工具和技術(例如:Metasploit, NeoSploit)。
  • 3.5 掌握網路系統管理的原則、模型、方法(例如:端到端系統效能監控)及工具。
  • 3.6 了解遠端存取技術概念。
  • 3.7 掌握系統管理概念。
  • 3.8 熟悉Unix命令列操作。
  • 3.9 了解系統和應用程式安全威脅及弱點。
  • 3.10 掌握系統生命週期管理原則,包括軟體安全性與可用性。
  • 3.11 了解特殊本地系統需求(例如:可能不使用標準資訊科技 [IT] 的關鍵基礎設施系統)在安全性、效能和可靠性方面的要求。
  • 3.12 熟悉系統和應用程式安全威脅及弱點(例如:緩衝區溢出、行動程式碼、跨站指令碼、程序語言/結構化查詢語言 [PL/SQL] 注入、競態條件、隱蔽通道、重播、回傳導向攻擊、惡意程式碼)。
  • 3.13 了解全球背景下電腦攻擊者的社會動態。
  • 3.14 掌握安全組態管理技術。
  • 3.15 熟悉網路設備(包括集線器、路由器、交換器、橋接器、伺服器、傳輸媒體及相關硬體)的功能與應用。
  • 3.16 了解支援網路基礎設施的通訊方法、原則和概念。
  • 3.17 掌握常見網路協定(例如:傳輸控制協議和網際網路協議 [TCP/IP])和服務(例如:網頁、郵件、域名系統 [DNS]),以及它們如何互動以提供網路通訊。
  • 3.18 了解不同類型的網路通訊(例如:區域網路 [LAN]、廣域網路 [WAN]、都會區網路 [MAN]、無線區域網路 [WLAN]、無線廣域網路 [WWAN])。
  • 3.19 掌握虛擬化技術及虛擬機開發與維護。
  • 3.20 熟悉應用程式弱點。
  • 3.21 了解適用於軟體開發的資訊保證(IA)原則和方法。
  • 3.22 掌握風險威脅評估。

DOMAIN 4:事件回應

  • 4.1 了解事件類別、事件回應及回應時間表。
  • 4.2 具備災難復原和業務連續性計畫知識。
  • 4.3 掌握資料備份、備份類型(例如:完整備份、增量備份)以及復原概念與工具。
  • 4.4 熟悉事件回應與處理方法論。
  • 4.5 具備安全事件關聯工具知識。
  • 4.6 了解硬體、作業系統和網路技術的調查影響。
  • 4.7 掌握扣押和保存數位證據的流程(例如:保管鏈)。
  • 4.8 了解數位鑑證數據類型及其識別方法。
  • 4.9 掌握處理數位鑑證數據的基本概念與實務。
  • 4.10 熟悉反鑑證戰術、技術和程序(TTPS)。
  • 4.11 了解常見鑑證工具組態和支持應用程式(例如:VMware, Wireshark)。
  • 4.12 掌握網路流量分析方法。
  • 4.13 了解哪些系統檔案(例如:日誌檔案、登錄檔案、設定檔)包含相關資訊,以及如何找到這些系統檔案。

DOMAIN 5:演進科技的安全

  • 5.1 掌握新興的資訊科技(IT)和資訊安全技術。
  • 5.2 了解新興的安全議題、風險及弱點。
  • 5.3 掌握行動運算帶來的風險。
  • 5.4 具備關於資料與協作的雲端概念知識。
  • 5.5 了解將應用程式和基礎設施移至雲端的風險。
  • 5.6 了解外包帶來的風險
  • 5.7 掌握供應鏈風險管理的流程與實務

最低要求

參加本課程無需任何特定先決條件

 28 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類