X

【半導體資安大學院】藍隊演練基礎班-企業藍隊防禦基礎與系統強化實務

從企業防禦能力盤點、外部攻擊面、安全組態、Windows/Linux 系統強化到弱點管理,建立完整的防禦基礎。

開課日期:
2026-09-22

【半導體資安大學院】藍隊演練基礎班-企業藍隊防禦基礎與系統強化實務

從企業防禦能力盤點、外部攻擊面、安全組態、Windows/Linux 系統強化到弱點管理,建立完整的防禦基礎。

開課時段: 尚未開課
2026-09-22、

首頁 > 課程總覽 > 職務技能> 【半導體資安大學院】藍隊演練基礎班-企業藍隊防禦基礎與系統強化實務

・課程說明

為什麼企業需要藍隊實務能力?

很多企業已經部署防火牆、防毒、EDR、SIEM 等資安工具,但真正面對攻擊時,仍可能遇到:

  • 不清楚企業到底暴露了哪些資產與服務
  • 不知道系統安全組態與建議基準差距有多大
  • 弱點很多,卻不知道哪些應該優先修補
  • 蒐集大量 Log,卻沒有有效的偵測邏輯
  • 收到安全告警,卻無法快速判斷是否真的遭受攻擊
  • 建立了偵測規則,卻沒有實際驗證是否有效

企業資安防禦真正的關鍵,不只是「安裝了什麼設備」,而是能否建立一套從 盤點、強化、監控、偵測到驗證 的完整防禦流程。


課程特色

1.從攻擊者視角重新檢視企業防禦

不只從內部設備與制度看資安,更從攻擊者角度檢視企業對外服務、公開資訊與可能形成的外部攻擊面,重新理解企業真正暴露的風險。

2.從系統強化到偵測驗證,一次建立完整藍隊觀念

課程涵蓋 CIS Benchmark、Windows/Linux 系統防禦、弱點管理,以及 SOC、SIEM、MITRE ATT&CK、EDR、NDR、偵測工程與對手模擬,建立由預防到偵測的完整脈絡。

3.不只談工具,更重視「如何判斷」

從弱點修補優先順序、IOC 判讀、惡意流量分析,到偵測規則設計,讓學員理解工具背後真正需要建立的分析邏輯與決策能力。

4.結合實作與真實案例

透過 Windows/Linux 安全檢視、封包分析、偵測規則及 Atomic Red Team 對手模擬等內容,將防禦概念轉化為可操作、可驗證的實務方法。


課程資訊

企業在資安防禦上經常面臨的難題,是難以明確說出組織實際暴露了哪些資產、系統組態與建議基準的落差有多大,以及在時間與人力有限的情況下應該優先處理什麼。本課程從藍隊防禦的整體樣貌出發,帶領學員以防禦能力矩陣理解企業現有防禦措施的分布,辨識企業防禦的現況與缺口。再從攻擊者視角檢視對外服務與公開資訊所形成的潛在攻擊面。

課程亦帶領學員實際進行 Windows 與 Linux 的安全檢視與分析,以 CIS Benchmark 說明組態基準的應用方式,並延伸介紹應用程式、資料,以及行動裝置與 IoT/OT 環境的防護考量。弱點管理的部分將說明如何以可利用性而非單一嚴重度分數決定修補順序,並釐清業界常見資安檢測服務的各自差異、範圍與適用時機,協助學員在規劃與評估時做出合適選擇。課程並輔以真實事件案例,說明企業防禦管理在實務上常見的挑戰與因應方式。


上課時間: 2026/09/22(二) 10:00-17:00 (共計6小時,午休1小時)

上課地點: 臺北市中正區重慶南路一段143號4樓401教室 (艾鍗學院電腦教室)

報名期限截至9/15(二)(若名額額滿將提前截止)

※ ​企業包班可專案洽談

・課程內容 - 【半導體資安大學院】9/22(台北場/早鳥)藍隊演練基礎班-企業藍隊防禦基礎與系統強化實務

優惠方式:

  • 課程原價為$6,500元,於9月11日前報名並繳費完成,享有單人早鳥優惠價85折

・課程內容 - 【半導體資安大學院】9/22(台北場/三人團報)藍隊演練基礎班-企業藍隊防禦基礎與系統強化實務

優惠方式:

  • 三人團報享有8折優惠 (註: 發票只會開立一張) 

付款方式

  • 建議以信用卡付款為優先,線上刷卡須使用Visa 3D和 MasterCard SecureCode 驗證制度 *提醒: 用電腦開啟網站刷卡比較好操作(容易成功)
  • 無現場刷卡機服務
  • ATM匯款帳號為專屬該次該人報名專用,每次報名會產生一組新的帳號,請勿混

・課程內容 - 【半導體資安大學院】9/22(台北場)藍隊演練基礎班-企業藍隊防禦基礎與系統強化實務

課程大綱

  • 藍隊防禦的全貌與 Cyber Defense Matrix 能力盤點
  • 攻擊者視角下的外部攻擊面與公開資訊盤點
  • 安全組態基準:CIS Benchmark 與系統強化
  • Windows 與 Linux 系統防禦實務
  • 應用程式與資料安全
  • 行動裝置、IoT 與 OT 環境的防禦考量
  • 弱點管理與修補優先順序
  • 常見資安檢測服務的定位與差異

・授課對象

建議參與學員職務: 資訊安全/資訊管理相關人員、SOC/資安監控與事件分析人員、系統、網路及 IT 維運人員、負責弱點管理與企業資安防護之人員、DevOps/DevSecOps 相關工作者或協助企業藍隊實務架構與系統化觀念者

・授課講師
・注意事項

課程相關資訊請電洽或來信: (02)2332-8558 分機352;[email protected] 林郁庭專員
● 完成上課報名程序後,因故不能出席,請務必於開課前一日告知 。
● 為響應環保,請自備杯子,本課程不提供紙杯。
● 主辦單位保有修改、暫停或終止活動之權利。
● 凡課程有任何變更,請以青創學院課程官網公告為主,重要異動主辦單位將於活動前以Email通知報名者,請報名者隨時注意課程官網公告之事項與信箱。

填寫課程評價
歡迎你給予鼓勵、提出建議,你的心得與想法,都將是尚未加入課程同學們的最佳參考!