資訊安全工程師 - 威脅偵測與事件回應機制與實作

資訊安全工程師 - 威脅偵測與事件回應機制與實作

  • 報名資訊

    課程日期  
    2025年08月28日(四)14:00~17:00,共3小時

    報名方式  
    1. 線上報名:https://www.surveycake.com/s/zrDb2
    2. 課程洽詢:02-89791866 分機6462 李先生  
    3. 「歡迎企業洽談包班」  

    課程費用  
    1. 原   價:新台幣 3,500元整  
    2. 網路優惠價:新台幣 2,800 元整,需於開課2週前報名 
    3. 團體優惠價:3 人(含)以上團報,每人再享新台幣 300 元折扣優惠 

    繳費方式   
    1. 匯款或ATM轉帳  
    2. 匯款帳號:0875940128707 玉山銀行 忠孝分行  
    3. 匯款戶名:安碁學苑股份有限公司  

    注意事項  
    1. 未完成繳款者則視為未成功報名。
    2. 已完成報名與繳費之學員,課程主辦單位將於開課二天前以E-mail方式寄發上課通知函;若課程因故取消或延期,亦將以E-mail方式通知,如未收到任何通知,敬請來電確認。 
    3. 已完成繳費之學員如欲取消報名,請於實際上課日前以E-mail通知業務承辦人,本單位將退還所繳訓練費用之七成。 
    4. 學員於培訓期間如因個人因素無法繼續參與課程,將依課程退費規定辦理之: 
      (1)上課未逾課程總時數三分之一,欲辦理退費,退還所繳訓練費用之二分之一。 
      (2)上課已逾課程總時數三分之一,則不退費。 
    5. 本單位保留是否接受報名之權利。 
    6. 如遇不可抗拒之因素,本單位保留修訂課程日期及取消課程的權利。

  • 課程介紹

    課程時數:3小時

     

    課程簡介 
    本課程著重於網路攻擊的威脅偵測與事件回應(Threat Detection & Incident Response, TDIR),幫助學員建立資安事件處理的實務技能,掌握從威脅監控、攻擊溯源、即時應變到事件後分析的完整流程,提升企業的資安應變能力。

     

    課程特色
    1.掌握最新威脅偵測技術:學習如何監測網路攻擊、APT(進階持續性威脅)、內部威脅行為等,並即時辨識潛在資安風險。
    2.強化企業事件回應能力:熟悉國際資安事件回應標準(如 NIST CSF、MITRE ATT&CK),提升處理資安事件的效率與準確性。
    3.模擬企業真實攻防情境:透過 CTF(攻防演練) 與 事件回應模擬,讓學員實戰應對資安威脅。
    4.對接企業 SOC(安全運營中心)實務:讓學員理解企業資安運營機制,學習如何在 SOC 環境下執行事件回應與調查工作。
     

     

     

    ACAD 安碁學苑職能驗證簡介
    為什麼選擇 ACAD 安碁學苑?
    ACAD 安碁學苑專為企業與個人打造資訊安全人才職能驗證,透過系統化的職能導向培訓,幫助學員從基礎入門到高階資安專業,提升職場競爭力,對接業界需求。
    1. 對應業界需求:課程與驗證內容緊貼企業資安職能標準,幫助學員迅速掌握實務技能。
    2. 涵蓋完整職涯發展:職能驗證涵蓋資安專門(基礎) → 資安專業(強化) → 資安進階(精進),清晰規劃成長路徑。
    3. 強調實戰應用:課程設計結合業界真實案例、攻防演練,學員可即學即用,提升即戰力。
    4. 履歷加值效益:完成課程後,可將學習經歷或通過證明登錄至104人力銀行求職履歷,讓企業更快速辨識你的資安技能與職能驗證成果,提高求職競爭力!

    資訊安全工程師職能驗證
    資訊安全工程師系列課程是 ACAD 資安職能驗證的基礎核心,學員將透過模組化學習,掌握網路防護技術、威脅偵測、事件回應等專業技能,並可進一步挑戰職能驗證測試,獲得 ACSI 安碁資訊的專業能力認證,為您的履歷加值,提升求職與晉升機會!
    🚀 立即加入 ACAD 資安職能驗證,開啟你的資安職涯!

  • 課程目標

    ● 學習網路威脅偵測技術,掌握惡意流量與可疑活動的分析技巧
    ● 理解事件回應框架,學會如何進行有效的事件管理與應變計畫
    ● 實戰演練資安事件調查與應對策略,提升應變決策能力
    ● 熟悉企業 SOC(安全運營中心)實務運作,進階資安防禦能力

  • 課程大綱

    ● 威脅偵測技術與攻擊行為分析
    ● 資安事件應變機制與回應策略
    ● 企業 SOC 事件處理實作

  • 參加對象

    ● 新進資安工程師、SOC 工程師、IT 安全管理人員
    ● 希望提升資安事件應變能力的 IT 從業人員

  • 基礎能力

    建議的先備知識或技能
    網路安全概念:理解網路威脅(如 DDoS、惡意軟體、釣魚攻擊)及其基本應對策略。
    事件應變流程基礎:熟悉事件回應的基本概念,包括威脅偵測、風險評估與緊急應對流程。
    分析能力:具備數據分析或日誌檢視的基礎技能,能使用工具進行網路流量或事件記錄分析。
    SOC(安全運營中心)基礎:對 SOC 的角色與功能有初步了解,有助於熟悉課程中的攻防實戰場景。