說明會 | 大型論壇 | 交流活動

企業藍隊防禦實務系列課 🔗報名連結🔗
從系統強化到威脅偵測,建立真正能落地的企業藍隊實務能力
為什麼企業需要藍隊實務能力?
很多企業已經部署防火牆、防毒、EDR、SIEM 等資安工具,但真正面對攻擊時,仍可能遇到:
• 不清楚企業到底暴露了哪些資產與服務
• 不知道系統安全組態與建議基準差距有多大
• 弱點很多,卻不知道哪些應該優先修補
• 蒐集大量 Log,卻沒有有效的偵測邏輯
• 收到安全告警,卻無法快速判斷是否真的遭受攻擊
• 建立了偵測規則,卻沒有實際驗證是否有效
企業資安防禦真正的關鍵,不只是「安裝了什麼設備」,而是能否建立一套從 盤點、強化、監控、偵測到驗證 的完整防禦流程。
本系列課程從企業藍隊防禦的實際需求出發,規劃兩大實務主題:
第一階段|企業藍隊防禦基礎與系統強化實務
從企業防禦能力盤點、外部攻擊面、安全組態、Windows/Linux 系統強化到弱點管理,建立完整的防禦基礎。
第二階段|企業藍隊安全監控與威脅偵測實務
進一步進入 SOC、SIEM、威脅情資、EDR/NDR、MITRE ATT&CK、偵測工程與對手模擬,建立從攻擊行為到偵測驗證的完整藍隊思維。
課程特色
1.從攻擊者視角重新檢視企業防禦
不只從內部設備與制度看資安,更從攻擊者角度檢視企業對外服務、公開資訊與可能形成的外部攻擊面,重新理解企業真正暴露的風險。
2.從系統強化到偵測驗證,一次建立完整藍隊觀念
課程涵蓋 CIS Benchmark、Windows/Linux 系統防禦、弱點管理,以及 SOC、SIEM、MITRE ATT&CK、EDR、NDR、偵測工程與對手模擬,建立由預防到偵測的完整脈絡。
3.不只談工具,更重視「如何判斷」
從弱點修補優先順序、IOC 判讀、惡意流量分析,到偵測規則設計,讓學員理解工具背後真正需要建立的分析邏輯與決策能力。
4.結合實作與真實案例
透過 Windows/Linux 安全檢視、封包分析、偵測規則及 Atomic Red Team 對手模擬等內容,將防禦概念轉化為可操作、可驗證的實務方法。
課程資訊:
課程一:企業藍隊防禦基礎與系統強化實務
企業在資安防禦上經常面臨的難題,是難以明確說出組織實際暴露了哪些資產、系統組態與建議基準的落差有多大,以及在時間與人力有限的情況下應該優先處理什麼。本課程從藍隊防禦的整體樣貌出發,帶領學員以防禦能力矩陣理解企業現有防禦措施的分布,辨識企業防禦的現況與缺口。再從攻擊者視角檢視對外服務與公開資訊所形成的潛在攻擊面。
課程亦帶領學員實際進行 Windows 與 Linux 的安全檢視與分析,以 CIS Benchmark 說明組態基準的應用方式,並延伸介紹應用程式、資料,以及行動裝置與 IoT/OT 環境的防護考量。弱點管理的部分將說明如何以可利用性而非單一嚴重度分數決定修補順序,並釐清業界常見資安檢測服務的各自差異、範圍與適用時機,協助學員在規劃與評估時做出合適選擇。課程並輔以真實事件案例,說明企業防禦管理在實務上常見的挑戰與因應方式。
上課時間:2026/09/22(二) 10:00-17:00 (共計6小時,午休1小時)
上課地點:臺北市中正區重慶南路一段143號4樓401教室 (艾鍗學院電腦教室)
報名期限: 截至9/15(二)止(若名額額滿將提前截止)
課程大綱:
藍隊防禦的全貌與 Cyber Defense Matrix 能力盤點
攻擊者視角下的外部攻擊面與公開資訊盤點
安全組態基準:CIS Benchmark 與系統強化
Windows 與 Linux 系統防禦實務
應用程式與資料安全
行動裝置、IoT 與 OT 環境的防禦考量
弱點管理與修補優先順序
常見資安檢測服務的定位與差異
課程二:企業藍隊安全監控與威脅偵測實務
單靠預防性控制,無法涵蓋所有攻擊情境。當異常活動或攻擊行為發生時,組織能否及時發現並做出適當判斷,取決於是否蒐集了必要的安全資料、是否建立有效的偵測邏輯,以及監控流程能否將不同來源的資訊整合運用。本課程將視角由系統防護延伸至安全監控與威脅偵測,介紹 SOC 與 SIEM 的基本運作,並透過 MITRE ATT&CK 與 D3FEND,建立攻擊技術、防禦措施、資料來源及偵測能力之間的對應關係。
課程涵蓋威脅情資與 IOC 的基本概念與判讀方式、端點與網路兩側的偵測回應概念與工具實務,以及惡意流量的實際判讀練習。並進一步帶領學員理解偵測工程邏輯與規則的撰寫,透過對手模擬工具實際觸發對應的攻擊行為,驗證規則是否確實生效。讓學員從攻擊技術、監控資料、偵測規則到防禦驗證,建立連貫的藍隊實務觀念。
上課時間:2026/10/29(四) 10:00-17:00 (共計6小時,午休1小時)
上課地點:臺北市中正區重慶南路一段143號4樓402教室 (艾鍗學院電腦教室)
報名期限:截至10/20(二)止(若名額額滿將提前截止)
課程大綱:
安全監控與偵測:SOC 運作基礎
MITRE ATT&CK 與 D3FEND
威脅情資與 IOC 的基本概念與判讀
端點威脅偵測與回應(EDR)
網路威脅偵測與回應(NDR)
惡意流量封包分析與實作
SIEM 安全資訊與事件管理
偵測工程實務
對手模擬與偵測驗證:Atomic Red Team 實作
講師介紹
高于凱 Kai Kao|HackerCat 駭客貓咪
力麗科技 首席資安技術顧問
專長涵蓋企業資安防禦、滲透測試、Web Security、DevSecOps、容器安全與企業藍隊實務,具備豐富的企業資安服務、攻防測試與教育訓練經驗。曾任 Deloitte 協理並帶領 Offensive Security Team。
Kai 為 台灣首位 Docker Captain、DevSecOps Taiwan 社群顧問,並取得多項國際資安認證,包括:
LPT Master、CPENT、ECSA、OSCP、OSCP+、PNPT、CDP、CASE、ISO 27001 資訊安全主導稽核員、NSPA、AZ-900 等。
亦曾擔任 HITCON Training、CYBERSEC、InfoSec Taiwan、DevOpsDays、Agile Summit、GDG DevFest、COSCUP、ISC2 Taipei 等研討會與技術活動講師,具備企業內訓、研究機構、學校及政府教育合作等豐富授課經驗。
出版著作:
《WebSecurity 網站滲透測試:Burp Suite 完全學習指南》
《CI/CD 安全防護大揭密:DevSecOps 最佳實踐指南》
《一個人的藍隊:企業資安防護技術實戰指南》
上課地點:
臺北市中正區重慶南路一段143號4樓 (艾鍗學院電腦教室)
交通方式請參閱:https://www.ittraining.com.tw/ittraining/aboutus/map
課程洽詢:
NiEA林郁庭小姐 (02)2332-8558 #352 352@careernet.org.tw
重要提醒:
1. 根據課程主題,請各企業推派合適的人員參加,以最大化培訓效果。
建議人員職務:資訊安全/資訊管理相關人員、SOC/資安監控與事件分析人員、系統、網路及 IT 維運人員、負責弱點管理與企業資安防護之人員、DevOps/DevSecOps 相關工作者或協助企業藍隊實務架構與系統化觀念者
2. 免費參加:提供免費參加的機會,請大家珍惜機會爭取有限名額。
3. 限制:每家企業暫訂上限2人,以收到報名成功確認信為準。