課程文案
本系列課程以實際攻擊鏈為主軸,採用 Purple Team「以紅帶藍」的訓練方式,從紅隊攻擊者的行為出發,帶領藍隊人員理解攻擊者在不同階段會於 Web Server、Windows、IIS、網路設備、身分驗證系統與 Active Directory 中留下哪些可觀察的軌跡。課程最終目標是讓學員能夠理解紅隊的攻擊思維,進一步將攻擊技術轉化為 Threat Hunting、Detection Engineering 與 Incident Investigation 的能力,使傳統藍隊人員逐步具備
Purple Team 所需要的攻防整合思維。
課程大綱
敏感資料外洩與 Valid Account 攻擊
排程工作與可寫入指令稿造成的 SYSTEM 提權
LocalSystem 後的 Credential Access 與 Kerberos 基礎
Kerberoasting 與高權限服務帳號攻擊
Active Directory 攻擊路徑與網域控制權取得
Golden Ticket 與網域失陷後的事件判斷
Purple Team 全攻擊鏈 Threat Hunting 與事件還原
培訓對象
資安防禦與監控人員
藍隊與威脅獵捕人員
事件調查與應變人員
Windows / AD 管理與資安人員
資安主管與 Purple Team 成員(希望建立攻防整合能力,提升企業偵測與事件調查成熟度者)
課程資訊
上課時間: 2026/10/30(五) 10:00-17:00 (共計6小時,午休1小時)
上課地點: 臺北市中正區重慶南路一段143號4樓401教室 (艾鍗學院電腦教室)
講師: 黃建笙/登豐數位科技 總經理
收費資訊
課程原價為$6,500元,於9月30日前報名並繳費完成,享有單人早鳥優惠價85折
三人團報享有8折優惠 (註: 發票只會開立一張)
※ 企業包班可專案洽談
報名連結: https://www.niea.org.tw/course/normal/660
聯絡窗口: 全國創新創業總會 (02)2332-8558 #352;[email protected] 林專員