開課資訊

 

2018 專案培訓課程
開課時間
課程名稱
點選課程名稱連結詳細資訊
課程說明
講師
4/28~
6/23
系統滲透測試攻防實務

(工業局補助)

本培訓課程針對「系統滲透測試」領域所規劃,內容深入淺出,從入門到進階涵蓋主要的系統漏洞分析與滲透測試技巧,同時輔以防火牆與入侵偵測的實務設定。不同於坊間著重理論講述的課程,本培訓延請具有深厚實務經驗之講師,以實做技術為主要目的設計課程與實驗內容,可使學員在課後具備相當程度之實戰能力。<課程簡章DM> 亥客書院講師群
9/15~
10/27
資安威脅檢測實務

(工業局補助)

本培訓課程針對「資安威脅檢測」領域所規劃,內容深入淺出,囊括密碼系統檢測、網路流量檢測、與惡意程式檢測三 大領域,同時輔以實務上常見的資安問題。不同於坊間著重理論講述的課程,本培訓延請具有深厚實務經驗之講師,以 實做技術為主要目的設計課程與實驗內容,可使學員在課後具備相當程度之實戰能力。<課程簡章DM> 亥客書院講師群
  2018  秋季班
開課時間
 課程名稱
點選課程名稱連結詳細資訊
 課程說明
講師
9/8
事故回應與處理 包含資安事件處理流程與步驟、資安事件應變處理技術、運用autopsy應變處理資安事件案例、及運用SIFT應變處理資安事件案例等。 Chia-Mei Chen
9/15 密碼系統之漏洞、修補與檢測 密碼系統常用來加密資料或保護連線安全,然而在實作或部署上的漏洞往往 造成保護失效,甚至是系統被入侵或機密資訊的洩漏。本課程將簡介密碼學 基礎原理、探討實務密碼系統漏洞、提供檢測方法與工具操作演練、以及相 對應的漏洞修補等。 Zhi-Kai Zhang
9/29 數位鑑識概念與實作 包含數位鑑識簡介、現場數位證據取證流程及工具、儲存媒體鑑識、行動裝置鑑識、鑑識軟體設備等主題。 Chien-hsing Cheng
10/6
網路流量分析與檢測 網路流量攻擊為企業最常遭受到的資安威脅之一,但網路環境的複雜,使得 這類攻擊不易被偵測或阻擋,在事件發生後的分析與檢測顯得格外重要。本課程將介紹網路流量攻擊的基礎原理,並帶出對應的檢測方式及工具操作演練。 Shan-Hsin Lee
 10/27 惡意程式檢測實務 惡意程式一向為嚴重的資安威脅,從一般的殭屍網路、勒索軟體到精密的 APT 攻擊,惡意程式都扮演重要的攻擊媒介。因此檢測系統中的惡意程式, 為相當重要的資安議題。本課程從惡意程式的介紹出發,全面理解各種惡意 程式的生態,再進一步探討分析惡意程式的手法。分析惡意程式的部分,先以系統鑑識的角度,說明如何用各種工具從系統中檢測出惡意程式。而後再 進一步以逆向工程的方式,了解惡意程式的行為。藉此從多種不同的面相,了解惡意程式。 Chong-Kuan Chen
11/10 DDoS原理與實務 分散式阻斷攻擊(DDoS)為企業最常遭受的資安威脅之一,並直接的對營運造成威脅。本課程將從DDoS的原理出發,瞭解攻擊手法。並同時從防禦者的角度,探討如何檢測,並介紹各種防禦機制。協助資訊單位瞭解並防範DDoS的攻擊。 TBD
12/01 基礎網頁安全與滲透測試  說明基本網頁滲透測試的知識與技能,了解目前國內外常見的網頁弱點,並實際操作具有弱點的虛擬網站,探討實務上的測試方式,了解潛在的安全威脅與問題。 Pei-Te Chen
12/15
進階網頁滲透測試 延續基礎滲透測試的知識與技能,提供近年來重大漏洞的實務滲透經驗分享、錯誤的程式修補、以及防禦繞過與漏洞利用的技巧,透過實務工具操作與練習,讓學員身歷其境了解網頁安全漏洞之理論與實務。 Boik Su
1/5 高階網頁滲透測試  延續進階網頁滲透測試的知識與技能,除了講解重大漏洞的實務滲透技巧並搭配上機練習、弱點的成因及修補的方法,並解說及示範近年來一些新起的技術與手法。探討分享這幾年利用網頁技術實作跨平台桌面應用程式的趨勢所引進的安全議題,並讓學員有實際接觸的實務及經驗。 Boik Su
  2018  春季班
開課時間
 課程名稱
點選課程名稱連結詳細資訊
 課程說明
講師
3/24
事故回應與處理 本課程內容包含資安事件處理流程與步驟、資安事件應變處理技術、運用autopsy應變處理資安事件案例、及運用SIFT應變處理資安事件案例等。 Chia-Mei Chen
4/14
數位鑑識概念與實作 本課程將包含數位鑑識簡介、現場數位證據取證流程及工具、儲存媒體鑑識、行動裝置鑑識、鑑識軟體設備等主題。 Chien-hsing Cheng
4/28 系統滲透測試與漏洞利用 一般企業組織皆包含大量資訊系統,如何檢測系統中是否含有資安漏洞為一重要議題。本課程以攻擊者的角度,對各種系統進行滲透測試,找出其中安全漏洞,並探討攻擊者如何利用這些資安漏洞。以協助企業早期了解並修補安全風險。 Chong-Kuan Chen
5/5 如何撰寫安全程式-從攻防的角度看程式漏洞 程式撰寫上的安全漏洞所造成的傷害,比起惡意程式可能危害更烈,因此如何用安全的方法撰寫程式非常重要,卻也相當不容易。
本課程將介紹常見的幾種失誤,以及最常發生的重要議題:「緩衝區溢位攻擊」。課程將先簡介常見的程式撰寫失誤,接著從process堆疊、function的activation record等基礎開始,最後進入緩衝區溢位攻擊的成因、變形、預防方法、及攻防演練實驗。
Fu-Hau Hsu
5/26
基礎網頁安全與滲透測試 說明基本網頁滲透測試的知識與技能,了解目前國內外常見的網頁弱點,並實際操作具有弱點的虛擬網站,探討實務上的測試方式,了解潛在的安全威脅與問題。 Pei-Te Chen
 6/2 進階網頁滲透測試 延續基礎滲透測試的知識與技能,提供近年來重大漏洞的實務滲透經驗分享、錯誤的程式修補、以及防禦繞過與漏洞利用的技巧,透過實務工具操作與練習,讓學員身歷其境了解網頁安全漏洞之理論與實務。 Fan-Syun Shih
 6/23 防火牆與入侵偵測 本課程內容包含防火牆概述、防火牆系統設定與操作、入侵偵測系統概述、入侵偵測系統設定與操作、及防火牆與入侵偵測系統協同防禦等主題。課程將包含實務工具操作演練。 Michael Cho
7/14 高階網頁滲透測試  延續進階網頁滲透測試的知識與技能,除了講解重大漏洞的實務滲透技巧並搭配上機練習、弱點的成因及修補的方法,並解說及示範近年來一些新起的技術與手法。探討分享這幾年利用網頁技術實作跨平台桌面應用程式的趨勢所引進的安全議題,並讓學員有實際接觸的實務及經驗。 Boik Su
 2017  國際專家講座
開課時間
 課程名稱
點選課程名稱連結詳細資訊
 課程說明
講師
11/25~26
(共二天)
Metasploit與滲透測試實務 Metasploit可提供滲透測試者一套整合的工具與環境,以進行相關的任務。由於Metasploit具備良好的擴充性,可以說是目前資訊安全工作者研究系統弱點的最佳工具。本課程特別邀請在海外各大公司具多年弱點滲透檢測經驗之資深資安專家,開設Metasploit 訓練課程。課程內容兼具滲透測試的基本原理及實務練習,將指導學員實際操作Metasploit以針對目標系統進行滲透測試。
<課程簡章DM>
Kenneth Lin
現任美國AIG總公司
全球資訊安全策略
<講師簡介>
 2017  專案培訓課程
開課時間
 課程名稱
點選課程名稱連結詳細資訊
 課程說明
講師
10/14
資安事故應變、鑑識、與偵防 (工業局補助) 本研習課程著重在惡意程式、入侵偵測、事故處理、及資安鑑識。有別於其他著重理論講授的課程,本研習強調實務技術演練以及攻防案例分析,並搭配相關應用工具,以培訓產業在職人員,使其具備資訊安全專業技術及資安應用能力,全面提升國內資安防護能量。
<課程簡章DM>
亥客書院講師群
 2017  秋季班
開課時間
 課程名稱
點選課程名稱連結詳細資訊
 課程說明
講師
7/29
基礎網頁安全與滲透測試 說明基本網頁滲透測試的知識與技能,了解目前國內外常見的網頁弱點,並實際操作具有弱點的虛擬網站,探討實務上的測試方式,了解潛在的安全威脅與問題。 Pei-Te Chen
9/2
進階網頁滲透測試 延續基礎滲透測試的知識與技能,提供近年來重大漏洞的實務滲透經驗分享、錯誤的程式修補、以及防禦繞過與漏洞利用的技巧,透過實務工具操作與練習,讓學員身歷其境了解網頁安全漏洞之理論與實務。 Fan-Syun Shih
10/14
防火牆與入侵偵測 本課程內容包含防火牆概述、防火牆系統設定與操作、入侵偵測系統概述、入侵偵測系統設定與操作、及防火牆與入侵偵測系統協同防禦等主題。課程將包含實務工具操作演練。 Michael Cho
10/21
事故回應與處理 本課程內容包含資安事件處理流程與步驟、資安事件應變處理技術、運用autopsy應變處理資安事件案例、及運用SIFT應變處理資安事件案例等。 Chia-Mei Chen
11/4
惡意程式檢測 本課程將從惡意程式的簡介與防護原則開始,接著介紹惡意程式行為特徵與具體的惡意程式檢測方法,並利用惡意程式檢測工具的實務操作使學員具備基礎的惡意程式檢測技術。 Shiuhpyng Shieh
Chong-Kuan Chen
11/18
數位鑑識概念與實作 本課程將包含數位鑑識簡介、現場數位證據取證流程及工具、儲存媒體鑑識、行動裝置鑑識、鑑識軟體設備等主題。 Chien-hsing Cheng
12/02
網路攻防實務 「未知攻,焉知防」本課程將以駭客圈盛行的Attack and Defense CTF為主軸,具體而微的介紹各種攻防技術,從不同的攻防面向,全面性的了解網路攻防。本課程亦將這些技術與真實世界的資安議題對應,以了解這些技術如何應用於現實環境。 Chong-Kuan Chen
12/09
行動安全與行動APP逆向  行動裝置是現代人上網必備的重要裝置,但由於其簡化及受限的操作界面,使得用戶更難以察覺行動裝置上正在進行的攻擊。本課程將介紹行動裝置安全相關議題,並利用無線網路中間人以及APP逆向的攻擊實務操作,讓學員了解行動裝置應用的風險。 Chun-Ying Huang
01/06
深度弱點掃描實務 弱點掃瞄為資安人員必備的技能之一,透過系統弱點分析工具以及實際應用上的手法,針對目標系統主機或是資訊設備,進行弱點的掃瞄與分析,是掌握資訊安全風險的第一步。本次課程將進行弱點掃瞄的實際演練,以瞭解針對作業系統、網路應用服務的分析手法,亦將運用常見的多種分析工具,實際針對課程指定的目標進行弱點分析與檢測作業。  Yi-Lang Tsai

 

 2017  春季班
開課時間
 課程名稱
點選課程名稱連結詳細資訊
 課程說明
講師
4/15
因應攻擊之防禦策略與應變處理 針對各種重要的資安議題,如防火牆與入侵偵測、加密工具的使用、網頁漏洞與滲透測試、進階持續性威脅(APT)、勒索軟體、公開資料的隱私問題、及手機安全問題等,以攻防實務及案例研討的方式增進學員在政策制訂、防禦決策、與應變處理的能力。 Shiuhpyng Shieh
4/22
基礎網頁安全與滲透測試 說明基本網頁滲透測試的知識與技能,了解目前國內外常見的網頁弱點,並實際操作具有弱點的虛擬網站,探討實務上的測試方式,了解潛在的安全威脅與問題。 Pei-Te Chen
5/6
程式撰寫常見失誤 – 緩衝區溢位攻擊與預防  程式撰寫上的安全漏洞所造成的傷害,比起惡意程式可能危害更烈,因此如何用安全的方法撰寫程式非常重要,卻也相當不容易。
本課程將介紹常見的幾種失誤,以及最常發生的重要議題:「緩衝區溢位攻擊」。課程將先簡介常見的程式撰寫失誤,接著從process堆疊、function的activation record等基礎開始,最後進入緩衝區溢位攻擊的成因、變形、預防方法、及攻防演練實驗。
Fu-Hau Hsu
5/13
程式安全測試與攻擊生成  近年來人們對於病毒、後門等惡意程式的警覺性增加,但往往忽略了「非惡意程式」的安全漏洞。這些「非惡意程式」可能是一般的辦公室軟體,原本設計的用途是良善的,因此往往會被輕忽,但若是因為實作疏失造成安全漏洞,所造成的傷害絕不亞於惡意程式。
在本課程中,我們將從軟體品質與程式安全相關議題開始,接著探討與整體系統安全的相關性,最後將進行脅迫生成(exploit generation) 的實務演練。透過本課程,學員將學習測試與除錯之相關技術,並嘗試開發軟體安全脅迫測試。
Shih-Kun Huang
5/27
進階網頁滲透測試  延續基礎滲透測試的知識與技能,提供近年來重大漏洞的實務滲透經驗分享、錯誤的程式修補、以及防禦繞過與漏洞利用的技巧,透過實務工具操作與練習,讓學員身歷其境了解網頁安全漏洞之理論與實務。 Fan-Syun Shih
6/3
虛擬化技術及其資安應用  就虛擬化背後的關鍵技術進行介紹,並透過實例的方式介紹虛擬化在資訊安全上的各項應用,期望藉此可增進大家對於虛擬化技術的了解,並進一步可借助其力提升資訊系統整體的安全性。 Yu-Sung Wu
6/17
4G行動網路安全之潛在風險與檢測  介紹目前行動網路之安全機制的潛在問題,以及計費和多媒體系統中的潛在安全風險。除了根據行動網路的設計原理剖析原因之外,並利用美國三大電信商的行動網路安全檢測案例,說明可能的攻擊方式和造成的危害。此外,本課程將傳授如何針對所介紹之潛在安全風險加以檢測,並實作檢測工具。 Chi-Yu Li
6/24
以軟體開發流程與版本控制構建安全軟體系統  本課程以實務演練為主,從軟體開發流程的大觀念進行介紹,並討論如何有結構性的組織程式碼以針對軟體各元件功能規格進行開發。以及開發系統時,如何找出可能的資安風險,並透過良好的程式撰寫以避免程式漏洞的出現。接著透過Git之操作來解決程式碼多人協作上的同步、整合、與版本控制等問題,並介紹測試框架如GoogleTest之運用來提高軟體測試項撰寫之效率,以增進程式品質及避免資安漏洞。最後以Git為邏輯核心之線上程式碼管理平台Github/Gitlab,結合Travis Continuous Integration (Travis CI)系統之使用,以實現自動化整合測試之目標,持續進行程式安全與品質的測試。 Chong-Kuan Chen
Chia-Wei Wang

 

交通大學 資通安全 學分學程