課程介紹
崑山科技大學為通過國家資通安全研究院所核定之資安人才職能課程合作學校,本課程係為因應我國產業對資安人才之需求,國家資通安全研究院整合歐盟資安技能框架(ECSF)及美國國家網路安全教育倡議資安勞動力框架(NICE Framework),建構符合我國產業需求之資安人才類別框架,並據以訂定各類資安人才之職能元素參考基準,發展標準化教材。
本課程採實體授課方式進行,以講師講述與示範操作為主,並輔以上機實作練習與演練,課程核心目標在於培養學員具備「資安威脅識別」與「事件緊急處理」之專業能力,課程依據資安應變生命週期,將學習重點細分為不同模組,採取循序漸進的多元教學法:
1. 資安事件基礎認識與識別:從資安應變體系出發,教導學員利用監控工具進行威脅偵測,建立資安威脅早期預警的敏感度,確保學員能第一時間識別異常行為。
2. 資安事件評估:事件發生時的緊急研判,訓練學員快速評估事件的嚴重等級與受侵害範疇,重點在於建立事件分級能力,確保資源能優先投放於高風險資安事件之應處,並認識資安事件取證與證據保全之基本概念。
3. 控制、根除及恢復之技術操作:此為實踐教學之重,規劃「控制損害」的緊急阻斷策略、「根除威脅」的漏洞修補技術,以及「系統恢復」的備份還原與驗證機制,確保受害環境能安全、快速地重返營運。
4. 資安事件分析、後續改善:透過事後檢討演練,引導學員進行應變報告,進行根因分析,並提出長期的防禦改善建議,使其具備持續強化組織韌性的價值。
出席時數達總課程80%、通過本課程結訓標準之學員,將由「國家資通安全研究院」與「崑山科技大學」共同頒發本課程之結訓證書。
課程目標:
使學員了解資安事件應變處理之完整流程,並能夠利用課程學習內容,於資安事件之事前、事 中、事後階段進行有效之應處,從而降低組織的資安風險並減少造成的損失
此為初階課程,協助培訓學員具備資安事件應變完整生命週期之基礎知識與各階段之操作技能
授課教師
鄭郁翰 老師
● 崑山科技大學 互動媒體與數位娛樂系 講師
● 崑山科技大學 創新教學暨校務研究中心資料統合與分析組 組長
● 公務人員資安職能訓練課程講師
● 協助國內公民營機構辦理資訊安全教育訓練、資安意識推廣與實務輔導,協助強化組織資安防護觀念與管理能力
教學內容
| 日期 |
時間 |
授課地點 |
教學內容 |
任課教師 |
|
2026-08-31
(週一)
|
09:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
資安事件應變的基礎認識-資安事件的定義及應變流程、資安監控(SOC)及應變團隊(CSIRT)的組成與職責、法律合規及政策標準、相關案例說明
|
鄭郁翰
|
|
2026-09-01
(週二)
|
09:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
資安事件識別與檢測-資安事件觀察與駭客攻擊手法分析、攻防框架及漏洞資料庫、防護偵測及Windows常見指令、常見攻擊技術及實作
|
鄭郁翰
|
|
2026-09-02
(週三)
|
09:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
資安事件評估與取證-數位證據保全、網路端檢測、主機端及終端檢測、日誌分析
|
鄭郁翰
|
|
2026-09-03
(週四)
|
09:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
資安事件控制、根除及恢復-資安事件處理流程、資安事件的封鎖、根除與復原、資料備份及容錯、營運持續管理
|
鄭郁翰
|
|
2026-09-04
(週五)
|
09:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
資安事件分析與改善-事後報告及根因改善、資訊安全風險管理、資安資訊分享、數位證據的保存與法規要求
|
鄭郁翰
|
上課資格
1、對於本課程有興趣者皆可報名。
2、建議有資通訊安全的概念。
適合對象
1、第一線保護系統並回應攻擊之系統管理員或其他安全人員
2、轉投入資安領域之IT技術人員、系統維護人員及資訊管理人員
3、具資訊相關背景,對於資安事件應變流程有興趣者