藍隊應變實戰班

藍隊應變實戰班

  • 報名資訊

    📅 課程日期

    2026年11月25日(三) 09:00–18:00 、11月27日(五) 09:00–18:00 午休各1小時,兩日共16小時。

     

    📍 課程地點:安碁學苑教室
    台北市信義區基隆路二段51號4F-5 (大統領經貿廣場)   

     

    🔶 預計人數
    20人

     

    🔶 報名方式

    1.線上報名連結:https://www.surveycake.com/s/vL08P
    2.課程洽詢電話:02-89791866#6462 李先生
     

    💵 課程費用

    1.課程定價:每人60000元整。
    2.早鳥優惠:11月11日前報名並付款完成者,享早鳥優惠7折,每人學費42000元整。
     


    💸 繳費方式:匯款或ATM轉帳  

    1. 匯款帳號:0875940128707 玉山銀行 忠孝分行   
    2. 匯款戶名:安碁學苑股份有限公司   

     

    ⚠️ 注意事項   

    1. 未完成繳款者則視為未成功報名。
    2. 已完成報名與繳費之學員,課程主辦單位將於開課二天前以E-mail方式寄發上課通知函;若課程因故取消或延期,亦將以E-mail方式通知,如未收到任何通知,敬請來電確認。
    3.  已完成繳費之學員如欲取消報名,請於實際上課日前以E-mail通知業務承辦人。
    4. 學員完成報名繳費後因個人因素無法上課,依職業訓練機構設立及管理辦法第16條規定辦理退費。註:
       (1)開課日前第三十日(含)以前,退還所繳訓練費用之100%
       (2)開課日前第二十九日至十五日前,退還所繳訓練費用之95%
       (3)開課日前第十四日至實際開課日當天,退還所繳訓練費用之70%
       (4)受訓未逾課程時數 1/3 而退訓者;將依申請退還所繳費用之50%
       (5)受訓已逾課程時數 1/3 而退訓者者將不退任何費用
       (6)前述規定係適用於學員申請退訓情形,如因違反參訓課程主管機關出勤標準致遭退訓,則不得申請退費
            註1.學員須自行負擔匯款手續費用或於退款金額中扣除。
              註2.訓練總時數指上課時數,不包含認證考試及交通等。
    5.本單位保留是否接受報名之權利。
    6.如遇不可抗拒之因素,本單位保留修訂課程日期及取消課程的權利。

  • 課程介紹

    員工不慎點選釣魚信件的惡意連結,成為企業帳號憑證外洩的破口;
    電商平台、線上服務網站遭到入侵,導致數萬筆使用者帳號密碼與付款資訊外流。
    企業內部未上市的產品規格、原始碼、設計圖或商業計畫等機敏資訊,出現在勒索駭客組織公布的文件中。

    資安威脅,比你想像中更常見。根據資通安全署的報告,短短一個月內,資安事件通報即超過百件。每起資安事件,都可能對組織和企業造成金錢、聲譽和營運的沉重打擊。

    資安事件發生的第一時間,組織內部人員能否判斷狀況、控制擴散並保存證據,決定了後續損害程度輕重和復原速度。

    本課程由資深資安培訓專家授課,透過案例與實作,帶領學員練習從事件通報開始,進行初步判斷、緊急應變、證據保全、數位鑑識,到最後的報告撰寫,建立第一時間處理事件並銜接後續專業調查的能力。

     

    上完這堂課,你將學會:

    1.及時判斷,避開 3 個最常見的現場破壞錯誤,減少營運中斷時間
    系統服務異常不一定代表遭到攻擊,但若未能及時發現入侵或釐清影響範圍,事件可能持續擴大。學員將練習從通報內容、系統現象與紀錄中找出線索,判斷是否發生資安事件,並釐清初步狀況。
    2.正確應變,控制可能擴大的損失
    資安事件發生時,需適當隔離受影響設備、保留調查資料並通知相關人員。課程將帶領學員練習提出初步隔離與應變建議,避免因處理失序而增加資料損失、營運衝擊與復原成本。
    3.保存證據,更快查明事件原因
    系統恢復運作後,企業仍需掌握攻擊者從何處進入、接觸了哪些資料,以及風險是否已排除。學員將透過線上 Lab,練習提取與分析程序、網路連線、登錄檔等資料,找出入侵指標並整理事件過程。
    4.清楚報告,協助管理決策與後續復原
    課程將指導學員把技術調查結果整理成事件調查報告,說明影響範圍、處理結果及後續建議,協助管理者決策與規劃復原。學員可繳交鑑識報告作為課後作業,由講師批改並給予回饋,學會可立即落地的「資安事件通報與採證 CheckList」概念 。
     

    講師介紹:游獻群(Sky Yu)顧問
    資深資安培訓專家與技術導師,具20年資安管理與第一線實戰經驗,曾任 Edgecast (Yahoo) 亞太區資安負責人、NTT Security、Verizon Business 首席資安顧問。
    擁有豐富的滲透測試與惡意程式分析經驗,多次受邀擔任 Cybersec 臺灣資安大會與 Cloudsec 專題講師,並持有多項資安與技術國際認證和稽核背景,將ISO 27001與PCI DSS等國際標準與技術緊密融入教學實務,主講數位鑑識(Forensics)、入侵手法與威脅分析,提供企業級事件應變(IR)、與合規風險管理培訓。
     

     


     

  • 課程目標

    習得以下關鍵能力:

    1.    根據通報內容與系統現象,初步識別事件類別及可能的影響範圍。
    2.    提出初步隔離與應變建議,並保全後續調查所需的證據。
    3.    使用工具提取及分析程序、網路連線、登錄檔等關鍵資料。
    4.    辨識入侵指標,整理事件發生過程與調查結果。
    5.    撰寫事件調查報告,向管理階層、組織內部說明事件與處理情形。
     

  • 課程大綱

    第一部分 事件通報與初步應變
    一、事件發現與初步判斷
    依據通報內容與異常現象,初步辨識事件類別
    定位可能受害的主機,評估影響範圍
    提出隔離與應變建議,釐清後續調查方向
    二、緊急應變與證據保全
    認識事件處理流程、證據保全原則及採證工具的使用時機
    蒐集程序、網路連線、記憶體及系統紀錄等關鍵資料
    練習 Windows 主機現場採證,避免處理過程影響後續調查
     

    第二部分 數位鑑識與事件調查
    三、系統跡證與威脅分析
    認識 Windows 與 Linux 系統中的重要跡證及其調查意義
    分析程序、網路連線、系統紀錄與登錄檔等資料,找出異常跡象
    辨識入侵指標(IOC),嘗試還原事件發生過程
    四、綜合演練與事件報告
    透過模擬案例,練習從事件通報、採證到威脅分析的處理流程
    彙整事件原因與影響範圍,提出威脅排除及系統復原建議
    將調查結果整理成管理階層可理解的事件報告

    課程重點單元搭配 TryHackMe、CyberDefenders 等線上 Lab 實作演練。學員將在綜合案例中練習撰寫事件調查報告,並獲得講師講評與回饋。
     

    ※ 課程將依最新資安事件與技術發展更新案例及實作素材;實際授課內容以課前公告為準。
     

  • 參加對象

    🔹 企業內部 IT 系統管理人員、網管人員
    🔹 企業資安部門工程師及第一線事件應變人員
    🔹 具備相關基礎,並希望學習資安事件處理與數位鑑識的大專院校學生

  • 基礎能力

    🔹 具備基礎 Windows/Linux 作業系統操作經驗
    🔹 理解基本網路協定與架構概念,例如 TCP/IP、DNS 及防火牆原理
    🔹 具備基本日誌(Log)閱讀能力者佳;課程將提供範例指導