資安災害鑑識:理論與實作
資安災害鑑識:理論與實作

課程描述

本課程旨在教授學員如何在發生資安事件或災害後,進行有效的鑑識調查和應對。課程將涵蓋從基礎的鑑識理論到高級的鑑識工具和技術。

預備知識

  • 基礎的網絡和系統安全知識
  • 熟悉基本的終端命令和工具

課程大綱

第一週:資安鑑識基礎

  1. 資安鑑識介紹
    • 什麼是資安鑑識?
    • 鑑識的目的和重要性。
  2. 事件響應流程
    • 介紹事件的生命週期。
    • 如何進行初步的事件分析。

第二週:實際案例和模擬

  1. 環境準備
    • 使用虛擬機或真實環境進行模擬攻擊。
  2. 案例模擬
    • 執行一個模擬攻擊,學員需進行初步的鑑識分析。

第三週:數據收集與分析

  1. 數據收集
    • 如何收集系統和網路日誌。
    • 使用工具如Wireshark進行數據捕獲。
  2. 數據分析
    • 如何分析收集到的數據。
    • 介紹一些常用的鑑識工具。

第四週:高級鑑識技術

  1. 內存分析
    • 如何進行內存捕獲和分析。
  2. 硬碟和文件鑑識
    • 如何分析硬碟和文件系統。

第五週:報告和法律問題

  1. 鑑識報告撰寫
    • 如何撰寫鑑識報告。
    • 包含什麼元素和信息。
  2. 法律和合規
    • 鑑識在法律上的考慮。
    • 介紹相關法律和條款。

第六週:總結與模擬測試

  1. 總結與復習
    • 對整個課程內容進行總結。
  2. 模擬測試
    • 進行一個全面的鑑識模擬測試,考核學員的實際操作能力。

透過這樣的課程設計,學員將能全面了解資安鑑識的各個方面,從基礎理論到實際操作,從初級到高級技術,最終能在實際場景中進行有效的資安鑑識。

前一篇文章模擬網路攻防:紅隊與藍隊實作練習
下一篇文章ASP.NET Core 6 MVC:從入門基礎到進階全方位開發
學經歷 淡江大學資訊管理研究所 諸銘科技軟體發開部經理與教育事業部總監 專長 網路創業、網路行銷、創業貸款、個資保護、資訊安全、程式設計(ASP.NET VB.NET MVC C# Core 6) 資安與個資證照:CompTia Security+ , ISO 27701。 演講與課程經歷 工研院講師 勞動部微型創業鳳凰貸款顧問 台北市社會局 衛福部中央健保署 新北市政府勞工局 管科會 中國生產力中心 中衛中心 中山管理教育基金會 中華軟協 南科產協 青創會 青創會內訓 臺北青年職涯發展中心 經濟部樂活創業人才班 中小企業總會 外貿協會 高雄醫學大學 雲林科技大學 台北醫學大學 銘傳大學 明新科大 中台科大 台灣科技大學 師範大學 大葉大學 台北城市大學 聖約翰科技大學 萬能科技大學 輔英科大 明新科大 美和科大 嘉南藥理大學 東南科大 亞太創意技術學院 格致商工 霧峰農工 三重商工 新店戒護所 台南就業處 台灣知識庫 台北景福扶輪社 富邦人壽 台北國際書展

回覆留言

Please enter your comment!
Please enter your name here