課程文案
本課程涵蓋威脅情資與 IOC 的基本概念與判讀方式、端點與網路兩側的偵測回應概念與工具實務,以及惡意流量的實際判讀練習。並進一步帶領學員理解偵測工程邏輯與規則的撰寫,透過對手模擬工具實際觸發對應的攻擊行為,驗證規則是否確實生效。讓學員從攻擊技術、監控資料、偵測規則到防禦驗證,建立連貫的藍隊實務觀念。
本課程涵蓋威脅情資與 IOC 的基本概念與判讀方式、端點與網路兩側的偵測回應概念與工具實務,以及惡意流量的實際判讀練習。並進一步帶領學員理解偵測工程邏輯與規則的撰寫,透過對手模擬工具實際觸發對應的攻擊行為,驗證規則是否確實生效。讓學員從攻擊技術、監控資料、偵測規則到防禦驗證,建立連貫的藍隊實務觀念。
課程大綱
安全監控與偵測:SOC 運作基礎
MITRE ATT&CK 與 D3FEND
威脅情資與 IOC 的基本概念與判讀
端點威脅偵測與回應(EDR)
網路威脅偵測與回應(NDR)
惡意流量封包分析與實作
SIEM 安全資訊與事件管理
偵測工程實務
對手模擬與偵測驗證:Atomic Red Team 實作
培訓對象
資訊安全/資訊管理相關人員
SOC/資安監控與事件分析人員
系統、網路及 IT 維運人員
負責弱點管理與企業資安防護之人員
DevOps/DevSecOps 相關工作者
協助企業藍隊實務架構與系統化觀念者
課程資訊
上課時間: 2026/10/29(四) 10:00-17:00 (共計6小時,午休1小時)
上課地點: 臺北市中正區重慶南路一段143號4樓401教室 (艾鍗學院電腦教室)
講師: 高于凱/力麗科技 首席資安技術顧問
收費資訊
課程原價為$6,500元,於9月30日前報名並繳費完成,享有單人早鳥優惠價85折
三人團報享有8折優惠 (註: 發票只會開立一張)
※ 企業包班可專案洽談
聯絡窗口:全國創新創業總會 (02)2332-8558 #352;[email protected] 林專員