6/17 B021:4G行動網路安全之潛在風險與檢測

網路報名步驟如下:
1.點選 上圖 網路報名 <連結至交大推廣教育中心報名>
2.輸入 身分證字號
3.輸入 個人報名資料
4.報名成功 (mail收到報名成功訊息)達到上課人數或最晚開課前一週 交大推教中心會 通知您atm繳費 
課程名稱
4G行動網路安全之潛在風險與檢測
課程簡介
現行4G行動網路速度的大幅提升,帶動了更豐富和多元的行動應用,行動上網也因而愈趨普及。但是,4G行動網路卻有著潛在安全風險,此風險不僅可能對電信商造成危害,也有可能使得行動用戶暴露於被攻擊的威脅中。在此4G行動網路安全之課程中,我們將介紹目前行動網路之安全機制的潛在問題,以及計費和多媒體系統中的潛在安全風險,除了根據行動網路的設計原理剖析原因之外,並利用美國三大電信商的行動網路安全檢測案例,說明可能的攻擊方式和造成的危害。並且,我們將傳授如何針對所介紹之潛在安全風險加以檢測,且實作檢測工具。
課程大綱
4G網路安全之潛在風險(上午)
  • 認證(Authentication)和授權(Authorization)機制之潛在問題
  • 計費系統之潛在安全威脅
  • APP對於行動網路之潛在安全威脅
  • 簡訊系統(SMS)之潛在安全風險
  • 新世代高音質通話系統(VoLTE)之潛在安全風險
4G網路安全之檢測工具實作(下午)
  • 認證(Authentication)和授權(Authorization)機制之檢測工具實作
  • 計費系統安全之檢測工具實作
  • 對威脅行動網路安全APP之檢測工具實作
  • 簡訊系統(SMS)安全之檢測工具實作
  • 新世代高音質通話系統(VoLTE)安全之檢測工具實作
★ 本課程請學員自備筆記型電腦。本學院課程提供務實的技術演練,課程中將進行虛擬軟體模擬演練,教導學員安裝軟體及實務案例操演,使學員於課後能夠持續使用與練習。
電腦軟硬體需求: i3以上CPU、4G以上記憶體、50G可用硬碟空間、安裝VirtualBox 5.1.10以上版本。
★ 如果您無法自備電腦,請與我們聯繫筆電租借事宜。
上課時間
6/17週六   09:30-16:30(12:30-13:30休息) 共6小時 (天災順延一週)
上課地點
國立交通大學 台北校區
課程費用
每人$7000。教材含於內 人數不足15名,不予開辦。
多人報名或一人同時報名多門課程均有優惠,詳細優惠內容歡迎來電洽詢。
招收對象/證書
軟體開發人員、系統管理人員
師資陣容
 Chi-Yu Li (交通大學教授、亥客書院講師)
報名洽詢
黃小姐(03)5712121 #52526   E-mail:sunny52526@nctu.edu.tw
亥客書院官方粉絲團 歡迎關注
回 開課資訊總覽

9/2 A015:進階網頁滲透測試

網路報名步驟如下:
1.點選 上圖 網路報名 <連結至 交大推廣教育中心 報名>
2.輸入 身分證字號
3.輸入 個人報名資料
4.報名成功 (mail收到報名成功訊息)達到上課人數或最晚開課前一週 交大推教中心會 通知您atm繳費
課程名稱
進階網頁滲透測試
課程簡介
滲透測試是由資通安全專家模擬駭客的攻擊行為,以找出企業資訊網路或系統中的漏洞,並提供修補建議以完善整體網路安全。 本課程將延續基礎滲透測試的知識與技能,提供近年來重大漏洞的實務滲透經驗分享、錯誤的程式修補、以及防禦繞過與漏洞利用的技巧,透過實務工具操作與練習,讓學員身歷其境了解網頁安全漏洞之理論與實務。
課程大綱
 進階網頁滲透技術(上午)
  • 網頁安全常見威脅簡介
  • 滲透測試流程簡介
  • 滲透測試各階段方法說明
  • 實務滲透案例與漏洞回報經驗談
  • 滲透測試自修資源分享
進階網頁滲透實驗(下午)
  • 滲透測試工具操作
  • 實務漏洞利用練習
  • 滲透測試測資產生
★ 本課程請學員自備筆記型電腦。本學院課程提供務實的技術演練,課程中將進行虛擬軟體模擬演練,教導學員安裝軟體及實務案例操演,使學員於課後能夠持續使用與練習。
電腦軟硬體需求: i3以上CPU、4G以上記憶體、50G可用硬碟空間、安裝VirtualBox 5.1.10以上版本。
★ 如果您無法自備電腦,請與我們聯繫筆電租借事宜。
上課時間
2017/09/02,週六   09:30-16:30(12:30-13:30休息) 共6小時 (天災順延,另行通知)
上課地點
國立交通大學 台北校區
課程費用
每人$8000 含教材。    若報名人數不足,將不予開辦。
多人報名或一人同時報名多門課程均有優惠,詳細優惠內容歡迎來電洽詢。
招收對象/證書
資安人員、網管人員、網頁開發人員
師資陣容
Fan-Syun Shih (亥客書院講師)
報名洽詢
王小姐(03)5731762       E-mail: irene@g2.nctu.edu.tw
亥客書院官方粉絲團 歡迎關注
回 開課資訊總覽

5/13 A001: 程式安全測試與攻擊生成 (原課名:軟體脅迫、測試與除錯)

網路報名步驟如下:
1.點選 上圖 網路報名 <連結至交大推廣教育中心報名>
2.輸入 身分證字號
3.輸入 個人報名資料
4.報名成功 (mail收到報名成功訊息)達到上課人數或最晚開課前一週 交大推教中心會 通知您atm繳費
課程名稱
程式安全測試與攻擊生成
(原課名:軟體脅迫、測試與除錯)
課程簡介
近年來人們漸漸意識到資安的重要性,對於病毒、後門等惡意程式的警覺性也逐漸增加,但使用者往往忽略了一個更大威脅:「非惡意程式」的安全漏洞。這些「非惡意程式」可能是一般的辦公室軟體、或著系統內建的小工具,原本設計的用途是良善的,也因此往往會被輕忽,但若是因為實作過程的疏失造成了安全性漏洞,所造成的傷害絕不亞於惡意程式。
軟體攻防是進行安全性測試的一個重要手段,而脅迫/攻擊生成(exploit generation) 是其中最重要的技術之一,亦即:給定一個執行程式,藉由脅迫生成技術,可產生能有效攻擊該程式的測試資料,並藉此執行惡意程式碼。 在本課程中,我們將從軟體品質與程式安全相關議題開始,接著探討與整體系統安全的相關性,最後將進行攻擊生成的實務演練。透過本課程,學員將學習測試與除錯之相關技術,並嘗試開發軟體安全脅迫測試。
課程大綱
本課程將針對下列主題進行觀念講授、範例說明、以及課堂演練及實驗:
  • 針對安全性之軟體測試 (Software Testing for Security)
  • 以漏洞偵測為目的之軟體除錯 (Debugging for Finding Vulnerability)
  • 符號執行及脅迫產生 (Symbolic Execution and Exploit Generation)
  • 課堂演練與實驗
★ 本課程請學員自備筆記型電腦。本學院課程提供務實的技術演練,課程中將進行虛擬軟體模擬演練,教導學員安裝軟體及實務案例操演,使學員於課後能夠持續使用與練習。
電腦軟硬體需求: i3以上CPU、4G以上記憶體、50G可用硬碟空間、安裝VirtualBox 5.1.10以上版本。
★ 如果您無法自備電腦,請與我們聯繫筆電租借事宜。
上課時間
2017/05/13,週六   09:30-16:30(12:30-13:30休息) 共6小時 (天災順延,另行通知)
上課地點
國立交通大學 台北校區
課程費用
每人$7000。教材含於內 人數不足15名,不予開辦。
多人報名或一人同時報名多門課程均有優惠,詳細優惠內容歡迎來電洽詢。
招收對象
軟體開發人員、軟體測試人員
師資陣容
Shih-Kun Huang (交通大學教授、亥客書院講師)
報名洽詢
黃小姐 (03)5712121 #52526   E-mail:sunny52526@nctu.edu.tw
亥客書院官方粉絲團 歡迎關注
回開課資訊總覽

5/6 B008:程式撰寫常見失誤 – 緩衝區溢位攻擊與預防(原課名:程式安全-緩衝區溢位攻擊與預防)

網路報名步驟如下:
1.點選 上圖 網路報名 <連結至 交大推廣教育中心 報名>
2.輸入 身分證字號
3.輸入 個人報名資料
4.報名成功 (mail收到報名成功訊息)達到上課人數或最晚開課前一週 交大推教中心會 通知您atm繳費
課程名稱
程式撰寫常見失誤 – 緩衝區溢位攻擊與預防
(原課名:程式安全-緩衝區溢位攻擊與預防)
課程簡介
程式撰寫上的安全漏洞所造成的傷害,比起惡意程式可能危害更烈,因此如何用安全的方法撰寫程式非常重要,卻也相當不容易。
常見的幾種失誤,以及最常發生的重要議題:「緩衝區溢位攻擊」。課程將先簡介常見的程式撰寫失誤,接著從process堆疊、function的activation record等基礎開始,最後進入緩衝區溢位攻擊的成因、變形、預防方法、以及攻防演練實驗。
課程大綱
緩衝區溢位攻防概論(上午)
process layout 與process堆疊段使用方式
activation record 架構與功能
緩衝區溢位攻擊
字串參數的傳遞方式、function prologue、function epilogue
return-into-libc 攻擊
緩衝區溢位攻防演練實驗(下午)
初級緩衝區溢位攻擊
進階緩衝區溢位攻擊
初級return-into-libc攻擊
進階return-into-libc攻擊
★ 本課程請學員自備筆記型電腦。本學院課程提供務實的技術演練,課程中將進行虛擬軟體模擬演練,教導學員安裝軟體及實務案例操演,使學員於課後能夠持續使用與練習。
電腦軟硬體需求: i3以上CPU、4G以上記憶體、50G可用硬碟空間、安裝VirtualBox 5.1.10以上版本。
★ 如果您無法自備電腦,請與我們聯繫筆電租借事宜。
上課時間
2017/05/06 ,週六   09:30-16:30(12:30-13:30休息) 共6小時 (天災順延,另行通知)
上課地點
國立交通大學 台北校區
課程費用
每人$7000。教材含於內 人數不足15名,不予開辦。
多人報名或一人同時報名多門課程均有優惠,詳細優惠內容歡迎來電洽詢。
招收對象/證書
軟體開發人員、系統管理人員
師資陣容
Fu-Hau Hsu (中央大學教授、亥客書院講師)
報名洽詢
小姐 (03)5712121 #52526   E-mail:sunny52526@nctu.edu.tw
亥客書院官方粉絲團 歡迎關注
回  開課資訊總覽

7/29 B022:基礎網頁安全與滲透測試

網路報名步驟如下:
1.點選 上圖 網路報名 <連結至 交大推廣教育中心 報名>
2.輸入 身分證字號
3.輸入 個人報名資料
4.報名成功 (mail收到報名成功訊息)達到上課人數或最晚開課前一週 交大推教中心會 通知您atm繳費
課程名稱
基礎網頁安全與滲透測試
課程簡介
滲透測試是一種檢驗系統安全強度的技術,透過各種專家知識和最佳法則(best practices)所研擬的流程方法,由一組安全技術團隊,以探察、分析、驗證到記錄的流程,模擬駭客的行為找出系統上邏輯性錯誤或更深層次的漏洞。
目前企業對外聯通管道主要以網頁與電子郵件為主,因此本課程將先說明基本滲透測試的知識與技能,了解目前國內外常見的網頁弱點,並實際操作具有弱點的虛擬網站,探討實務上的測試方式,了解潛在的安全威脅與問題。
課程大綱
基礎網頁安全(上午)
Web應用程式安全趨勢
網頁安全常見威脅
− OWASP Top 10
− CWE/SANS Top 25
CVSS與常見網頁攻擊手法
基礎網頁滲透測試(下午)
滲透測試簡介
常用之滲透測試方法論
網頁滲透測試框架
網頁滲透測試流程與細節
網站應用程式弱點實作

★ 本課程請學員自備筆記型電腦。本學院課程提供務實的技術演練,課程中將進行虛擬軟體模擬演練,教導學員安裝軟體及實務案例操演,使學員於課後能夠持續使用與練習。電腦軟硬體需求: i3以上CPU、4G以上記憶體、50G可用硬碟空間、安裝VirtualBox 5.1.10以上版本。
★ 如果您無法自備電腦,請與我們聯繫筆電租借事宜。 

上課時間
2017/07/29,週六   09:30-16:30(12:30-13:30休息) 共6小時 (天災順延,另行通知)
上課地點
國立交通大學 台北校區
課程費用
每人$7000 含教材。    若報名人數不足,將不予開辦。
多人報名或一人同時報名多門課程均有優惠,詳細優惠內容歡迎來電洽詢。
招收對象/證書
軟體開發人員、系統管理人員
師資陣容
Pei-Te Chen (亥客書院講師)
報名洽詢
王小姐 (03)5731762 #54809   E-mail: irene@g2.nctu.edu.tw
亥客書院官方粉絲團 歡迎關注
回 開課資訊總覽