X

【半導體資安大學院】藍隊演練進階班-企業藍隊安全監控與威脅偵測實務

進一步進入 SOC、SIEM、威脅情資、EDR/NDR、MITRE ATT&CK、偵測工程與對手模擬,建立從攻擊行為到偵測驗證的完整藍隊思維。

開課日期:
2026-10-29

【半導體資安大學院】藍隊演練進階班-企業藍隊安全監控與威脅偵測實務

進一步進入 SOC、SIEM、威脅情資、EDR/NDR、MITRE ATT&CK、偵測工程與對手模擬,建立從攻擊行為到偵測驗證的完整藍隊思維。

開課時段: 尚未開課
2026-10-29、

首頁 > 課程總覽 > 職務技能> 【半導體資安大學院】藍隊演練進階班-企業藍隊安全監控與威脅偵測實務

・課程說明

為什麼企業需要藍隊實務能力?

很多企業已經部署防火牆、防毒、EDR、SIEM 等資安工具,但真正面對攻擊時,仍可能遇到:

  • 不清楚企業到底暴露了哪些資產與服務
  • 不知道系統安全組態與建議基準差距有多大
  • 弱點很多,卻不知道哪些應該優先修補
  • 蒐集大量 Log,卻沒有有效的偵測邏輯
  • 收到安全告警,卻無法快速判斷是否真的遭受攻擊
  • 建立了偵測規則,卻沒有實際驗證是否有效

企業資安防禦真正的關鍵,不只是「安裝了什麼設備」,而是能否建立一套從 盤點、強化、監控、偵測到驗證 的完整防禦流程。


課程特色

1.從攻擊者視角重新檢視企業防禦

不只從內部設備與制度看資安,更從攻擊者角度檢視企業對外服務、公開資訊與可能形成的外部攻擊面,重新理解企業真正暴露的風險。

2.從系統強化到偵測驗證,一次建立完整藍隊觀念

課程涵蓋 CIS Benchmark、Windows/Linux 系統防禦、弱點管理,以及 SOC、SIEM、MITRE ATT&CK、EDR、NDR、偵測工程與對手模擬,建立由預防到偵測的完整脈絡。

3.不只談工具,更重視「如何判斷」

從弱點修補優先順序、IOC 判讀、惡意流量分析,到偵測規則設計,讓學員理解工具背後真正需要建立的分析邏輯與決策能力。

4.結合實作與真實案例

透過 Windows/Linux 安全檢視、封包分析、偵測規則及 Atomic Red Team 對手模擬等內容,將防禦概念轉化為可操作、可驗證的實務方法。


課程資訊

單靠預防性控制,無法涵蓋所有攻擊情境。當異常活動或攻擊行為發生時,組織能否及時發現並做出適當判斷,取決於是否蒐集了必要的安全資料、是否建立有效的偵測邏輯,以及監控流程能否將不同來源的資訊整合運用。本課程將視角由系統防護延伸至安全監控與威脅偵測,介紹 SOC 與 SIEM 的基本運作,並透過 MITRE ATT&CK 與 D3FEND,建立攻擊技術、防禦措施、資料來源及偵測能力之間的對應關係。


課程涵蓋威脅情資與 IOC 的基本概念與判讀方式、端點與網路兩側的偵測回應概念與工具實務,以及惡意流量的實際判讀練習。並進一步帶領學員理解偵測工程邏輯與規則的撰寫,透過對手模擬工具實際觸發對應的攻擊行為,驗證規則是否確實生效。讓學員從攻擊技術、監控資料、偵測規則到防禦驗證,建立連貫的藍隊實務觀念。


上課時間: 2026/10/29(四) 10:00-17:00 (共計6小時,午休1小時)

上課地點: 臺北市中正區重慶南路一段143號4樓402教室 (艾鍗學院電腦教室)

報名期限: 截至10/20(二)(若名額額滿將提前截止)

​企業包班可專案洽談

・課程內容 - 【半導體資安大學院】10/29(台北場/早鳥)藍隊演練進階班-企業藍隊安全監控與威脅偵測實務

優惠方式:

  • 課程原價為$6,500元,於9月30日前報名並繳費完成,享有單人早鳥優惠價85折

・課程內容 - 【半導體資安大學院】10/29(台北場/三人團報)藍隊演練進階班-企業藍隊安全監控與威脅偵測實務

優惠方式:

  • 三人團報享有8折優惠 (註: 發票只會開立一張) 

付款方式

  • 建議以信用卡付款為優先,線上刷卡須使用Visa 3D和 MasterCard SecureCode 驗證制度 *提醒: 用電腦開啟網站刷卡比較好操作(容易成功)
  • 無現場刷卡機服務
  • ATM匯款帳號為專屬該次該人報名專用,每次報名會產生一組新的帳號,請勿混

・課程內容 - 【半導體資安大學院】10/29(台北場)藍隊演練進階班-企業藍隊安全監控與威脅偵測實務

課程大綱

  • 安全監控與偵測:SOC 運作基礎
  • MITRE ATT&CK 與 D3FEND
  • 威脅情資與 IOC 的基本概念與判讀
  • 端點威脅偵測與回應(EDR)
  • 網路威脅偵測與回應(NDR)
  • 惡意流量封包分析與實作
  • SIEM 安全資訊與事件管理
  • 偵測工程實務
  • 對手模擬與偵測驗證:Atomic Red Team 實作

・授課對象

建議參與學員職務: 資訊安全/資訊管理相關人員、SOC/資安監控與事件分析人員、系統、網路及 IT 維運人員、負責弱點管理與企業資安防護之人員、DevOps/DevSecOps 相關工作者或協助企業藍隊實務架構與系統化觀念者

・授課講師
・注意事項

課程相關資訊請電洽或來信: (02)2332-8558 分機352;[email protected] 林郁庭專員
● 完成上課報名程序後,因故不能出席,請務必於開課前一日告知 。
● 為響應環保,請自備杯子,本課程不提供紙杯。
● 主辦單位保有修改、暫停或終止活動之權利。
● 凡課程有任何變更,請以青創學院課程官網公告為主,重要異動主辦單位將於活動前以Email通知報名者,請報名者隨時注意課程官網公告之事項與信箱。

填寫課程評價
歡迎你給予鼓勵、提出建議,你的心得與想法,都將是尚未加入課程同學們的最佳參考!