為什麼企業需要藍隊實務能力?
很多企業已經部署防火牆、防毒、EDR、SIEM 等資安工具,但真正面對攻擊時,仍可能遇到:
- 不清楚企業到底暴露了哪些資產與服務
- 不知道系統安全組態與建議基準差距有多大
- 弱點很多,卻不知道哪些應該優先修補
- 蒐集大量 Log,卻沒有有效的偵測邏輯
- 收到安全告警,卻無法快速判斷是否真的遭受攻擊
- 建立了偵測規則,卻沒有實際驗證是否有效
企業資安防禦真正的關鍵,不只是「安裝了什麼設備」,而是能否建立一套從 盤點、強化、監控、偵測到驗證 的完整防禦流程。
課程特色
1.從攻擊者視角重新檢視企業防禦
不只從內部設備與制度看資安,更從攻擊者角度檢視企業對外服務、公開資訊與可能形成的外部攻擊面,重新理解企業真正暴露的風險。
2.從系統強化到偵測驗證,一次建立完整藍隊觀念
課程涵蓋 CIS Benchmark、Windows/Linux 系統防禦、弱點管理,以及 SOC、SIEM、MITRE ATT&CK、EDR、NDR、偵測工程與對手模擬,建立由預防到偵測的完整脈絡。
3.不只談工具,更重視「如何判斷」
從弱點修補優先順序、IOC 判讀、惡意流量分析,到偵測規則設計,讓學員理解工具背後真正需要建立的分析邏輯與決策能力。
4.結合實作與真實案例
透過 Windows/Linux 安全檢視、封包分析、偵測規則及 Atomic Red Team 對手模擬等內容,將防禦概念轉化為可操作、可驗證的實務方法。
課程資訊
企業在資安防禦上經常面臨的難題,是難以明確說出組織實際暴露了哪些資產、系統組態與建議基準的落差有多大,以及在時間與人力有限的情況下應該優先處理什麼。本課程從藍隊防禦的整體樣貌出發,帶領學員以防禦能力矩陣理解企業現有防禦措施的分布,辨識企業防禦的現況與缺口。再從攻擊者視角檢視對外服務與公開資訊所形成的潛在攻擊面。
課程亦帶領學員實際進行 Windows 與 Linux 的安全檢視與分析,以 CIS Benchmark 說明組態基準的應用方式,並延伸介紹應用程式、資料,以及行動裝置與 IoT/OT 環境的防護考量。弱點管理的部分將說明如何以可利用性而非單一嚴重度分數決定修補順序,並釐清業界常見資安檢測服務的各自差異、範圍與適用時機,協助學員在規劃與評估時做出合適選擇。課程並輔以真實事件案例,說明企業防禦管理在實務上常見的挑戰與因應方式。
上課時間: 2026/09/22(二) 10:00-17:00 (共計6小時,午休1小時)
上課地點: 臺北市中正區重慶南路一段143號4樓401教室 (艾鍗學院電腦教室)
報名期限: 截至9/15(二)止(若名額額滿將提前截止)
※ 企業包班可專案洽談
