為什麼企業需要藍隊實務能力?
很多企業已經部署防火牆、防毒、EDR、SIEM 等資安工具,但真正面對攻擊時,仍可能遇到:
- 不清楚企業到底暴露了哪些資產與服務
- 不知道系統安全組態與建議基準差距有多大
- 弱點很多,卻不知道哪些應該優先修補
- 蒐集大量 Log,卻沒有有效的偵測邏輯
- 收到安全告警,卻無法快速判斷是否真的遭受攻擊
- 建立了偵測規則,卻沒有實際驗證是否有效
企業資安防禦真正的關鍵,不只是「安裝了什麼設備」,而是能否建立一套從 盤點、強化、監控、偵測到驗證 的完整防禦流程。
課程特色
1.從攻擊者視角重新檢視企業防禦
不只從內部設備與制度看資安,更從攻擊者角度檢視企業對外服務、公開資訊與可能形成的外部攻擊面,重新理解企業真正暴露的風險。
2.從系統強化到偵測驗證,一次建立完整藍隊觀念
課程涵蓋 CIS Benchmark、Windows/Linux 系統防禦、弱點管理,以及 SOC、SIEM、MITRE ATT&CK、EDR、NDR、偵測工程與對手模擬,建立由預防到偵測的完整脈絡。
3.不只談工具,更重視「如何判斷」
從弱點修補優先順序、IOC 判讀、惡意流量分析,到偵測規則設計,讓學員理解工具背後真正需要建立的分析邏輯與決策能力。
4.結合實作與真實案例
透過 Windows/Linux 安全檢視、封包分析、偵測規則及 Atomic Red Team 對手模擬等內容,將防禦概念轉化為可操作、可驗證的實務方法。
課程資訊
單靠預防性控制,無法涵蓋所有攻擊情境。當異常活動或攻擊行為發生時,組織能否及時發現並做出適當判斷,取決於是否蒐集了必要的安全資料、是否建立有效的偵測邏輯,以及監控流程能否將不同來源的資訊整合運用。本課程將視角由系統防護延伸至安全監控與威脅偵測,介紹 SOC 與 SIEM 的基本運作,並透過 MITRE ATT&CK 與 D3FEND,建立攻擊技術、防禦措施、資料來源及偵測能力之間的對應關係。
課程涵蓋威脅情資與 IOC 的基本概念與判讀方式、端點與網路兩側的偵測回應概念與工具實務,以及惡意流量的實際判讀練習。並進一步帶領學員理解偵測工程邏輯與規則的撰寫,透過對手模擬工具實際觸發對應的攻擊行為,驗證規則是否確實生效。讓學員從攻擊技術、監控資料、偵測規則到防禦驗證,建立連貫的藍隊實務觀念。
上課時間: 2026/10/29(四) 10:00-17:00 (共計6小時,午休1小時)
上課地點: 臺北市中正區重慶南路一段143號4樓402教室 (艾鍗學院電腦教室)
報名期限: 截至10/20(二)止(若名額額滿將提前截止)
※ 企業包班可專案洽談
