聯繫我們

課程簡介

引言

  • 資安防護環境概述
  • 數位時代中資安防護的重要性
  • 分析師在資安領域中的角色

資安防護基礎

  • 了解網路威脅:惡意軟體、釣魚攻擊、勒索軟體等。
  • 基本資安防護原則:CIA 三要素(機密性、完整性、可用性)
  • 常見攻擊途徑

資安防護框架與標準

  • NIST 資安防護框架概述
  • ISO/IEC 27001、GDPR 及其他相關標準
  • 資安防護最佳實踐

網路安全基礎

  • 理解網路架構
  • 核心概念:Firewalls、VPN、入侵檢測系統(IDS)、入侵防禦系統(IPS)
  • 網路安全協議

網路安全的威脅

  • 基於網路的攻擊:DDoS、中間人攻擊(MitM)等。
  • 利用網路弱點

網絡防護

  • 實施防火牆與 VPN
  • 網路分段與零信任架構
  • 網路安全最佳實踐

理解資料安全

  • 數據類型:結構化數據與非結構化數據
  • 數據分類與治理
  • 數據保護策略

加密技術入門

  • 加密基礎:對稱加密與非對稱加密
  • SSL/TLS 與公鑰基礎建設(PKI)
  • 數據加密最佳實踐

保護敏感數據

  • 資料外洩防護(DLP)策略
  • 靜態數據及傳輸中數據的加密
  • 實施存取控制措施

事故回應入門

  • 事故回應生命週期
  • 建立事故回應團隊
  • 事故回應計畫與腳本

威脅情報與分析

  • 收集和分析威脅情報
  • 威脅分析的工具與技術
  • 使用 SIEM(安全資訊和事件管理)系統

事故偵測與回應

  • 識別並應對安全事故
  • 法醫學分析及證據收集
  • 報告及記錄事故

理解新興網路威脅

  • 網路威脅的最新趨勢(例如 AI 驅動攻擊、物聯網弱點)
  • 了解高級持續性威脅(APT)
  • 為未來的資安挑戰做準備

道德駭客與滲透測試

  • 道德駭客基礎
  • 滲透測試方法论
  • 執行弱點評估

總結與下一步

最低要求

  • 具備基本的 IT 概念與網路知識
  • 熟悉作業系統及基本命令列工具

受眾對象

  • 分析師
  • IT 專業人員
 21 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類