X

【半導體資安大學院】《從紅到藍:攻擊鏈驅動的 Purple Team Threat Hunting 實戰》系列課程(1)

從 Web 入侵到 AD 網域失陷完整攻擊鏈:以單一連續攻擊情境貫穿全課程,從紅隊技術理解攻擊軌跡,再轉換為藍隊 Threat Hunting、Detection 與 Incident Investigation 能力。

開課日期:
2026-09-30

【半導體資安大學院】《從紅到藍:攻擊鏈驅動的 Purple Team Threat Hunting 實戰》系列課程(1)

從 Web 入侵到 AD 網域失陷完整攻擊鏈:以單一連續攻擊情境貫穿全課程,從紅隊技術理解攻擊軌跡,再轉換為藍隊 Threat Hunting、Detection 與 Incident Investigation 能力。

開課時段: 尚未開課
2026-09-30、

首頁 > 課程總覽 > 職務技能> 【半導體資安大學院】《從紅到藍:攻擊鏈驅動的 Purple Team Threat Hunting 實戰》系列課程(1)

・課程說明

為什麼藍隊需要理解紅隊?

攻擊者不會按照 Event ID 告訴你「我正在攻擊」。

一個異常 Process、一筆 IIS Log、一個網路連線、一項 File Modification,單獨看可能都很正常;但當不同資料來源串聯起來,就可能還原出完整的攻擊路徑。

本課程不以「背規則」為核心,而是建立:

Attack Observable → Telemetry Correlation → Threat Hunting → Detection → Incident Investigation

讓學員學會從「看到告警」進一步做到「理解攻擊」。


課程目標

完成本課程後,學員應能理解常見攻擊技術在 Windows、IIS、網路與 Active Directory 中可能留下的軌跡,能從 Process、File、Network、Authentication 與 Kerberos 等資料來源辨識異常行為,並能從單一安全事件向前與向後追查,建立完整攻擊時間線。同時,學員也將學會將紅隊攻擊技術轉化為藍隊可使用的 Hunting Hypothesis、Detection Logic 與調查流程。


課程資訊

本系列課程以實際攻擊鏈為主軸,採用 Purple Team「以紅帶藍」的訓練方式,從紅隊攻擊者的行為出發,帶領藍隊人員理解攻擊者在不同階段會於 Web Server、Windows、IIS、網路設備、身分驗證系統與 Active Directory 中留下哪些可觀察的軌跡。

課程情境將從一個檔案上傳功能遭繞過開始,逐步延伸至 ASPX WebShell、對外控制通道、IIS 橫向移動、敏感設定檔存取、帳號密碼外洩、合法帳號濫用、排程工作提權、Kerberos 憑證攻擊,最終發展至 Active Directory 網域失陷。

與傳統僅介紹 Event ID 或單一偵測規則的藍隊課程不同,本課程著重於「攻擊行為與系統軌跡之間的關聯」。學員將學習如何從攻擊者角度建立 Detection Hypothesis,判斷應蒐集哪些 Log、如何分析 Process、Network、File、Identity 與 Kerberos 等不同類型的 Telemetry,並透過跨資料來源關聯分析還原完整攻擊時間軸。

課程最終目標並非讓藍隊成員學習如何執行攻擊,而是讓學員能夠理解紅隊的攻擊思維,進一步將攻擊技術轉化為 Threat Hunting、Detection Engineering 與 Incident Investigation 的能力,使傳統藍隊人員逐步具備 Purple Team 所需要的攻防整合思維。


上課時間:2026/09/30(三) 10:00-17:00 (共計6小時,午休1小時)

上課地點:臺北市中正區重慶南路一段143號4樓401教室 (艾鍗學院電腦教室)

報名期限: 截至9/17(四)(若名額額滿將提前截止)

​企業包班可專案洽談

・課程內容 - 【半導體資安大學院】9/30(台北場/早鳥)《從紅到藍:攻擊鏈驅動的 Purple Team Threat Hunting 實戰》系列課程(1)

優惠方式:

  • 課程原價為$6,500元,於9月11日前報名並繳費完成,享有單人早鳥優惠價85折

・課程內容 - 【半導體資安大學院】9/30(台北場/三人團報)《從紅到藍:攻擊鏈驅動的 Purple Team Threat Hunting 實戰》系列課程(1)

優惠方式:

  • 三人團報享有8折優惠 (註: 發票只會開立一張) 

付款方式

  • 建議以信用卡付款為優先,線上刷卡須使用Visa 3D和 MasterCard SecureCode 驗證制度 *提醒: 用電腦開啟網站刷卡比較好操作(容易成功)
  • 無現場刷卡機服務
  • ATM匯款帳號為專屬該次該人報名專用,每次報名會產生一組新的帳號,請勿混

・課程內容 - 【半導體資安大學院】9/30(台北場)《從紅到藍:攻擊鏈驅動的 Purple Team Threat Hunting 實戰》系列課程(1)

課程大綱


・授課對象

建議參與學員職務: 資安防禦與監控人員、藍隊與威脅獵捕人員、事件調查與應變人員、Windows / AD 管理與資安人員、資安主管與 Purple Team 成員(希望建立攻防整合能力,提升企業偵測與事件調查成熟度者)。

・授課講師
・注意事項

課程相關資訊請電洽或來信: (02)2332-8558 分機352;[email protected] 林郁庭專員
● 完成上課報名程序後,因故不能出席,請務必於開課前一日告知 。
● 為響應環保,請自備杯子,本課程不提供紙杯。
● 主辦單位保有修改、暫停或終止活動之權利。
● 凡課程有任何變更,請以青創學院課程官網公告為主,重要異動主辦單位將於活動前以Email通知報名者,請報名者隨時注意課程官網公告之事項與信箱。

填寫課程評價
歡迎你給予鼓勵、提出建議,你的心得與想法,都將是尚未加入課程同學們的最佳參考!