知識:
國家資通安全的關鍵在於理解和應對各種網絡威脅。本課程深入探討了包括TCP/IP協議、加密技術、身份驗證機制等在內的核心概念。涵蓋基礎的網絡安全知識,如Wireshark的使用和網絡流量分析,到高級主題。例如使用OpenSSL實施加密和使用Kali Linux進行滲透測試。此外,還包括對惡意軟件行為的分析、雲端安全的最佳實踐,以及對無線網絡安全的考量。隨著技術的發展和安全威脅的不斷演變,本課程的內容保證學生能夠掌握最前沿的資訊安全知識。
技能:
本課程旨在培養學生從理論到實踐的全面技能。學生將學習到如何設置和管理虛擬化環境(如VirtualBox和VMware)、如何利用各種工具(如Wireshark、Splunk、ELK Stack)進行數據分析和網絡監控、以及如何使用各種安全工具(如Snort IDS、Metasploit、Aircrack-ng)進行安全測試和入侵檢測。課程還包括對操作系統安全、應用程序安全、雲端安全和無線網絡安全的實踐操作,以及如何進行風險評估和管理。
學習成效:
從基礎知識到高級技能,本課程的目標是使學生能夠全面理解並實際應對資訊安全中的各種挑戰。通過結合理論學習和實際操作,學生將能夠獲得必要的知識和技能,以在資訊安全領域內進行有效的工作。完成此課程後,學生將具備保護數位資產和基礎設施所需的全面技能,並能夠應對當今快速變化的網絡安全環境。
課程大綱
1
ISO 27001 發展及條文說明
資通安全管理法適法性介紹
09/21(六)
09:00-16:00,6 hr
王憶魯
2
核心系統判定與資安防護基準評估實務
管理制度四階文件實務
09/28(六)
09:00-16:00,6 hr
王憶魯
3
資訊資產風險評鑑實務(案例說明-含稽核態樣介紹)
資安緊急應變處理實務(案例說明-含稽核態樣介紹)
10/05(六)
09:00-16:00,6 hr
王憶魯
4
資安營運持續計畫管理實務(案例說明-含稽核態樣介紹)
稽核概論與管理
10/12(六)
09:00-16:00,6 hr
王憶魯
5
內部稽核要項說明實務演練(案例說明-含稽核態樣介紹)
資安治理成熟度評估與年度管審會議實務
10/19(六)
09:00-16:00,6 hr
王憶魯
6
外部稽核要項說明實務演練實務
資安防護與個資保護(案例說明-含稽核態樣介紹)
10/26(六)
09:00-16:00,6 hr
王憶魯
以上師資與課程內容時間場地等相關資訊,本中心保留因應實際情況調整權利,詳情請來電洽詢!!