健行科技大學
健行科技大學推廣教育中心,EXTENSION EDUCATION CENTER, UCH
專業技能/證照/公職/培訓中心
資安事件應變工程師
GK99 資安事件應變工程師
上課日期  115/07/17 - 115/08/14
上課時段  09:00-16:00(五)
課程時數  30 小時
授課老師  蔡嘉志

課程目標

了解資安事件的基本定義與範圍、資安事件的類型、資安事件應變流程
說明資安事件的定義及分類,透過案例場景討論資安事件緊急應變的流程,並介紹NIST SP 800-61資安事件處理生命週期的4個階段細部內容,包括準備階段、偵測與分析階段、封鎖、根除與復原階段、事後處置階段

適合對象

第一線保護系統並回應攻擊之系統管理員或其他安全人員,或是轉投入資安領域之IT人員、技術人員、系統維護人員及資訊管理人員等。

報名資格

需具備網路基礎知識(如網路設備、TCP/IP及常見網路協定等)、作業系統基礎知識、資安防護概念(熟悉常見的資安防護機制如防火牆、防毒軟體、入侵偵測系統等),以及資訊安全管理基本概念(如風險評估)。

課程介紹

1. 基礎認知與法規合規
掌握核心概念:深入理解資安事件的定義、分類、類型及應變流程步驟。
建構合規框架:建立資安事件應變計畫的基礎規劃概念,並確保符合組織內外部的相關法規、政策與法律合規性標準。

2. 事件識別、檢測與分析
防禦框架運用:理解組織常見的攻擊技術與動機,並靈活運用國際常見的攻防框架。
團隊運作與工具:掌握資安事件應變團隊(CSIRT)與資安監控中心(SOC)的運作知識。

實務檢測分析:熟練掌握入侵偵測方法、檢測工具之使用,並能利用日誌紀錄(Log)進行精準的分析與判斷。

3. 評估取證與實作演練
影響評估與取證:掌握事件範圍與影響的評估方法,理解資料取證的目的、方法及應遵守之法規(如 NICE S0589 數位證據完整性維護技能之基礎認識)。

駭客行為剖析:透過實作練習,熟悉相關檢測分析的操作流程,並具備剖析駭客行為與活動的能力。

4. 控制根除、恢復與持續改善
危機控制與復原:熟悉組織事件處理程序,掌握隔離技術、封鎖及根除策略,並具備逐步恢復業務正常運作的技能(如 NICE S0677 系統恢復技能之基礎認識)。

事後檢討與分享:理解事後報告與資訊分享平台之運用,能透過事後分析與檢討,制訂出有效的資安改善策略。

5.課程學員出席率達授課總時數80%以上者,將獲得國家資通安全研究院所核發之結訓證書。

課程大綱

1
資安事件應變的基礎認識
07/17(五)
09:00-16:00,6 hr
蔡嘉志
2
資安事件識別與檢測
07/24(五)
09:00-16:00,6 hr
蔡嘉志
3
資安事件評估與取證
07/31(五)
09:00-16:00,6 hr
蔡嘉志
4
資安事件控制、根除及恢復
08/07(五)
09:00-16:00,6 hr
蔡嘉志
5
資安事件分析與改善
08/14(五)
09:00-16:00,6 hr
蔡嘉志
以上師資與課程內容時間場地等相關資訊,本中心保留因應實際情況調整權利,詳情請來電洽詢!!

授課老師


資安、網安與無線網路整合專家
健行科技大學資訊工程系助理教授
國防大學理工學院國科所電子組博士

教學專長

研究專長:資訊安全、網路安全、無線感測網路
實務專長:弱點掃描、滲透測試、APP及網路攝影機安全檢測、資訊安全管理制度導入

著作

2024全國管理實務暨學術研討會/中華民國桃園市中壢區/優化 ELK日誌 傳輸 性能:以控制資料 Byte和傳輸間隔實 現高效的日誌傳遞/第二作者2024.04.25 ~ 2024.04.25

持有證照

 Avanta Global CERTIFICATE OF SUCCESSFUL COMPLETION-ISO 27001:2013 Information Security Management System Auditor/Lead Auditor Training Course
 AFAQ-AFNOR Group Certificate of completion-Personal information management system lead auditor transition training
 Bellcert group Certificate of completion-Transition auditor training course
 ANSI ACCREDITED Certified Ethical Hacker
 ANSI ACCREDITED Computer Hacking Forensic Investigator
 ANSI ACCREDITED EC-Council Certified Incident Handler
 EC-Council EC-Council Certified Security Analyst v10
 TCIC GROUP IEC62443-2-1 LEAD AUDITOR COURSE
 AFNOR GROUP ISO 27001:2022 INFORMATION SECURITY MANAGEMENT SYSTEM AUDITOR/LEAD AUDITOR TRAINING TRAIN
 BellCERT GROUP ISO 9001:2015 QUALITY MANAGEMENT SYSTEM LEAD AUDITOR TRAINING
 Azure AI Fundamentals Microsoft
 Techficiency Quotient Certification(TQC) TQC影像編輯製作
 Techficiency Quotient Certification(TQC) TQC網頁編輯製作
 財團法人全國認證基金會 實驗室認證規範ISO/IEC 17025 訓練
 財團法人全國認證基金會 測試實驗室主管訓練
 經濟部 資訊安全工程師-初級能力鑑定
 NVIDIA 透過Jetson Nano開發人工智慧應用

教學方法

本課程採實體授課方式進行,以講師講述與示範操作為主,並輔以上機實作練習與演練。

課程費用

適用優惠辦法  瞭解優惠辦法
原價 30000元 特價 25500 元(已折扣後價格)

(含教材費及材料費)

教材材料

自編講義

證書說明

本課程結業後發予「結業證明」,不授予學位證明書。

課程諮詢

 林小姐
 03-4581196 分機 3771(假日請轉接 3771-3772)

健行科技大學 推廣教育中心

報名