課程介紹
● 透過威脅變遷與零信任機制,洞察世界面對的威脅趨勢,並且以主動防禦的觀念防堵潛在的資安漏洞,並確保與時俱進的防禦力。
● 透過學員參與實作課程加深學員理解網路安全狀態的偵測、回應程序。
● 透過存取控制模型針對機關系統的存取架構進行檢閱,並提升資安防護的強度。
● 透過網路應用程式的弱點利用說明與實際攻擊過程演示,使學員了解攻擊者思維與緩解方案。
● 透過加強資料傳遞的安全性,避免機關敏感資料外洩的疑慮。
● 透過資安檢測流程與重點說明,使讓學員掌握網路安全現狀與風險,進行有效的控制與管理。
上課資格
一、參加對象:
1、資安法納管之公務機關及特定非公務機關,具中華民國國籍之資安專職(責)人員(以A級、B級、C級之公務機關優先)。
2、非資訊處理職系(亦非測量製圖職系與電機工程職系,後兩者可直接調任資訊處理職系),且有意願轉任資訊處理職系之現職公務公務人員,參加本部資通安全署「政府資安人力職能轉換訓練」(由機關薦派或自行報名),經本部資通安全署認列為參訓學員者。
二、為強化資安專職(責)人員職能訓練學習成效,依「資安職能訓練發展藍圖」學習路徑(核心→專業),科目先備條件如下:
1、未持有「資通安全概論」評量有效證書者,僅可報名「核心」科目(即「資通安全概論」)。
2、持有「資通安全概論」評量有效證書者,可報名「專業」科目,惟專業課程建議由內至外逐層完訓,並取得資安職能訓練證書。