【2026/10/19】企業資安事件後的關鍵24小時:藍隊應變實戰線上研討會



▶資安事件發生後,該採取哪些行動,才能將公司所受的衝擊降到最低?

週五深夜,公司的檔案伺服器突然出問題,許多檔案無法正常開啟。值班同仁以為是系統故障,連夜備份還原。

幾天後,一封勒索信寄到公司。附件裡有內部報價單和員工資料,對方聲稱手上還有更多機密資料。

資料是怎麼被拿走的?駭客還進得來嗎?

資安事件發生後,錯誤的動作可能破壞第一案發現場(記憶體與 Log),甚至再次還原惡意程式,該採取哪些行動,才能將公司所受的衝擊降到最低?

資安攻擊和事件愈來愈頻繁,但企業因為缺乏經驗和專職人力,關鍵時間若未採取正確的處理方式,將導致損害擴大、採證不易,後續調查、復原的難度也隨之提高。

本次線上研討會,邀請具備多年企業資安事件應變實務經驗的專家游獻群,以零日及一日漏洞遭利用的案例,深入淺出地說明資安事件發生後的第一時間,企業該如何判斷通報、保存現場狀態與蒐集證據,並從系統紀錄還原攻擊者的活動軌跡。

此外,會中也將說明如何使用全球資安界廣泛採用的標準鑑識與網路分析工具集。例如, Sysinternals Suite(微軟官方系統鑑識工具)、EZ Tools、KAPE 與 Wireshark …… 等,學習如何在事件發生後,精準調閱系統記憶體、日誌(Log)與網路封包中的關鍵數位證據。從電腦與網路資料中尋找線索,追查入侵途徑及可能的根本原因。

參與本場 Webinar,你將了解:

🔵資安事件發生後,如何參照國際事件應變指引,安排初步判斷、應變與證據保存的順序。

🔵Sysindteranls Suite、EZ Tools、KAPE、Wireshark等免費工具能協助查看哪些系統與網路線索。

🔵如何對照 MITRE ATT&CK 理解攻擊者的行為,並將調查發現整理成可供企業判斷後續處置的資訊。
 

▶講座時間

2026 年 10 月 19 日(一)14:00–15:00


▶講座形式

線上進行。講座連結與相關資訊將於活動前兩天陸續寄送至報名者的電子信箱。


▶適合對象

IT/MIS、資安人員、第一線事件應變人員,以及希望了解事件調查流程的企業主管。


▶報名連結:https://www.surveycake.com/s/vL0k6


▶講者介紹

游獻群(Sky Yu)顧問

資深資安培訓專家與技術導師,具 20 年資安管理與第一線實戰經驗,曾任 Edgecast(Yahoo)亞太區資安負責人,以及 NTT Security、Verizon Business 首席資安顧問。

游顧問擁有滲透測試與惡意程式分析經驗,多次受邀擔任 Cybersec 臺灣資安大會與 Cloudsec 專題講師,並持有多項資安與技術國際認證。他將數位鑑識、入侵手法與威脅分析融入教學,也結合 ISO 27001、PCI DSS 等國際標準與企業實務,提供事件應變及合規風險管理培訓。