實機訓練課程

威脅建模與自動化測試實務精華班:打造堅實安全根基


本課程專注於深入威脅建模與自動化測試實務,為期兩天共 12 小時的密集培訓,旨在為學員打造堅實的安全程式開發基礎。課程內容涵蓋 SSDLC (安全軟體開發生命週期)和 NIST SSDF (美國國家標準與技術研究院安全軟體開發框架)等重要概念,幫助學員全面理解安全開發流程。

採用理論與實踐相結合的教學方法,讓學員不僅掌握威脅建模的理論知識,還能通過實際操作學習如何識別系統弱點並制定有效的防禦策略。課程還包括自動化測試技巧的培訓,旨在提高軟體品質並顯著縮短測試週期。



  • 課程時數:12hr

  • 對象:程式開發人員、系統分析師(SA)、測試工程師、資安工程師、專案經理(PM)

實機訓練課程

課程設計

  • 開課日期2025/3/13(四)-2025/3/14(五) 09:30-16:30(共兩日,09:00 開始報到)
  • 上課地點 台北 - 犇亞商務暨會議中心(台北市松山區復興北路 99 號 2 樓)
    Day 1 |  208+209 教室
    Day 2 |  208+209 教室
  • 適合對象 程式開發人員、SA(系統分析師)、測試工程師、資安工程師、專案經理 (PM)
  • 學習目標 12 小時培養安全程式開發最重要的安全需求萃取與驗證能力,並透過案例實作及講解,讓學員實際執行威脅建模的過程,蒐集並分析與資訊安全威脅相關之資訊,以產生威脅情資與相應的安全策略。
  • 課程內容 Day 1 | 安全程式開發觀念及軟體自動化測試概論
    Day 2 | 威脅建模實作
  • 證書/時數 課後寄送時數證明。
  • 環境/設備 學員需自備一台可以正常運作及上網的筆記型電腦
    預先安裝:https://github.com/OWASP/threat-dragon/releases/tag/v2.4.1(需要安裝 JDK 才能用)

 

 

這個課程您會學到

  • *叡揚資訊保有活動及議程變更之權利

    • SSDLC 實踐框架 NIST SSDF(Secure Software Development Framework)
    • 安全程式開發觀念 軟體安全漏洞整合軟體開發生命週期
    • 軟體自動化測試心法 了解自動化測試的原理與適用情境,提升軟體測試效率與完整度

    • 威脅建模技術 能獨立進行威脅分析並提出改善建議
      威脅類型與模型解析|建模工具使用|實作威脅建模|自行繪製威脅模型圖

教材編撰團隊

  • 擁有 EC Council ECSA、EC Council CEH、ISO 27001 IRCA LA、CREST 等證照
  • 具 安全程式開發、資訊安全、 軟體設計 專長
  • 逾 30 家銀行、政府單位軟體弱點修復輔導經驗,累計學員超過千位

擁有實務經驗的好評師資

  • 郭俐佳叡揚資訊資安事業處副處長兼任專業講師
    李佳凌 現任叡揚資訊資安事業處副處長兼任專業講師 證照:EC Council ECSA v10、EC Council CEH v9、ISO 27001 IRCA LA、CREST 擁有超過十年的資安 DevSecOps 領域專業經驗,負責多項重要工作。既是程式開發專家,又能夠撰寫和測試安全程式,同時也是安全程式課程的資深講師。致力於為台灣的大型企業、金融機構和政府等組織,提供應用系統開發的安全測試、顧問服務,以及軟體開發生命周期的安全管理和規劃。透過專業知識,協助這些企業提升資安能力,精準掌握潛在風險,確保系統的安全性與可靠性。
  • .NET 講師 - 邱敬尊 現任叡揚資訊資安事業處產品經理兼任專業講師
    邱敬尊 現任叡揚資訊資安事業處產品經理兼專業講師 證照:EC Council CEH v12、ISO 27001 IRCA LA、iPas資訊安全工程師、CMMC CCP transfer 在金融業進行軟體需求分析、程式設計、開發近十年經驗,熟悉國內外資安相關法規,並協助企業解決資安弱點及授權議題。擅長講題:軟體威脅建模與情資蒐集、安全程式開發、軟體授權議題、資安合規、雲端安全、零信任與微分段、滲透與紅隊攻防概念。
  • .NET 講師 - 邱敬尊 現任叡揚資訊資安事業處產品經理兼任專業講師
    楊家宇 現任叡揚資訊資安事業處資深工程師兼專業講師 證照:EPC Certified Internet of Things Expert 擁有豐富的軟體授權、著作權與專利權的實務經驗,並深入參與自動化測試和 DevOps 設計理論的實踐,特別是在 CI/CD 應用設計與規劃方面具備專業能力。精通授權應用的實踐,能夠根據企業需求提供針對軟體授權和合規性的專業建議

課程資訊

  • 報名期間
    即日起~至 2025/3/9(日)
  • 課程時間2025/3/13(四)~ 2025/3/14(五) 09:30-16:30(共兩日,09:00 開始報到)
  • 上課地點
    台北 - 犇亞商務暨會議中心(台北市松山區復興北路 99 號 2 樓)
    Day 1 |  208+209 教室 
    Day 2 |  208+209 教室
  • 課程原價
    NT$20,000 新客 - 早鳥價:1/31 前報名享 95折優惠(NT$19,000)
    新客 - 揪團價:兩人以上同行,享 85折優惠(NT$17,000)
    叡揚客戶 - 享 8折優惠(NT$16,000)
    叡揚客戶 - 2-4人團報價:享 75折優惠($15,000)
    叡揚客戶 - 5人以上團報價:享 7折優惠($14,000)
    叡揚客戶 - 合約編號/教育訓練券/點數兌換課程
    付費票及客戶兌換課程票皆於達開課標準後(滿 10 位學員報名),方會開始進行票券審核
  • 審核機制於 Accupass 平台報名後,將會收到 【待審核通知信】,主辦單位將於達開課標準後(滿 10 位學員報名),方會開始進行票券審核。待主辦單位審核後,會收到【付費票繳費連結】信件及電話通知,請於 2 天內點入連結並付款,避免報名逾期失效。
    若報名人數未滿 10 人,則於活動前一週(3/3)通知取消課程。

  • 付款方式
    1. 主辦單位審核後,會收到【付費票繳費連結】信件,請於 2 天內點入連結並付款,避免報名逾期失效。 2. 點入繳費連結後,請於 10 分鐘內選擇付款方式,線上付款或現下付款,避免報名逾期失效。線上付款:信用卡、Line Pay、街口支付,於 30 分鐘內付款完畢,避免報名逾期失效。線下付款: ATM 轉帳虛擬帳號、超商代碼-全家便利商店 Fami port,於第 2 天晚上 23:59 內付款完畢,避免報名逾期失效。 請參考 Accupass 繳費注意事項
  • 發票開立
    發票由 Accupass 開立,電子發票預計於 3 月底透過 Accupass email 提供。 開立發票可選擇二聯式、三聯式。若選擇三聯式發票,請務必於報名表內提供發票公司抬頭、公司統編,如學員需更改發票資訊,請立即通知主辦單位辦理,於 「購買成功 24 小時後,及活動票券有效開始日前 8 日」後恕不受理。
  • 退款程序
    本活動委託 Accupass 代為處理退款事宜,依退款規則辦理。如需申請退款請於「購買成功 24 小時後,及活動票券有效開始日前 8 日」辦理,並將酌收票價 10% 退票手續費,逾期恕不受理。請參考 Accupass 退款程序注意事項
  • 當天課程注意事項
    1. 當天活動請出示 Accupass 票券夾中 QR Code 報到2. 本課程無提供午餐(午休時間一小時) 3. 為響應環保及智慧財產權,本課程無提供紙本講義 4. 課程辦法若有未盡事宜,主辦單位擁有保留、修改、刪除、解釋本辦法之權利
  • 洽詢專線/優惠確認
    歡迎來電 (02) 2586-7890 *10193 或來信 mktsecurity@gss.com.tw
  • 主辦單位
    叡揚資訊資安直屬事業處

 

常見問題

  • 何時付款?

    於 Accupass 平台報名後,將會收到 【待審核通知信】,主辦單位將於達開課標準後(滿 10 位學員報名),方會開始進行票券審核。待主辦單位審核後,會收到【付費票繳費連結】信件及電話通知,請於 2 天內點入連結並付款,避免報名逾期失效。

  • 何時拿到發票?

    發票由 Accupass 開立,電子發票預計於 3 月底前透過 Accupass email 提供。

  • 上完課是否會提供證書或時數證明?

    課後一周寄送時數證明

  • 是否能只報名一天?

    本課程為兩日集訓班,為達到學習效益,不提供報名單日課程

  • 是否有提供午餐?

    本課程將不提供午餐,午休時間為一小時。

  • 優惠方案及資格

    新客 - 早鳥價:2025/1/31 前報名,享 95折優惠(NT$19,000)
    新客 - 揪團價:兩人以上同行,享 85折優惠(NT$17,000) 
    叡揚客戶 - 享 8折優惠(NT$16,000)
    叡揚客戶 - 2-4人團報價:享 75折優惠($15,000)
    叡揚客戶 - 5人以上團報價:享 7折優惠($14,000)
    叡揚客戶 - 合約編號/教育訓練券/點數兌換課程
    付費票及客戶兌換課程票皆於達開課標準後(滿 10 位學員報名),方會開始進行票券審核
    叡揚客戶請於 Accupass 報名表「叡揚客戶_付費學員 - 備註」處填寫您的叡揚窗口姓名,以利審核優惠資格。

  • 2人以上該如何團報?

    步驟一:進入選取票券頁面,根據人數及身分類別選擇票種

    步驟二:分別完整填寫參加人員報名表內容,以利審核

    步驟三:所有票券皆列入該訂購人帳號底下,寄送到該訂購人電子信箱

    步驟四:分票

    • 方法一: 截圖票券 QRcode,與同行夥伴分享。
    • 方法二: 下載票券 pdf 檔,與同行夥伴分享。
    團報請確認好人數及身分別後,請一位代表報名,若分別各自購買個人票,審核通過且付款後,主辦單位不進行後續折扣,如需申請退款請於「購買成功 24 小時後,及活動票券有效開始日前 8 日」辦理,並將酌收票價 10% 退票手續費,逾期恕不受理。