公開班 -
為企業培訓安全冠軍
資訊安全課程【資安通識課】
資訊安全課程【安全程式實戰課】
資訊安全課程【網頁弱點/惡意程式分析實戰課】
Your Security Coach
Who is GSS SCoach
What we SCoach
為企業培訓安全冠軍
時數、課綱自由配方案
為團隊量身打造
資訊安全課程
資訊安全課程
資訊安全課程
國內外資訓安全課程篩選
長短期資訊安全課程規劃
本課程將帶領您深入了解零信任 (Zero Trust) 架構:將從原理出發,探討零信任如何有效抵禦日益嚴重的內部與外部威脅,並著重於網路微分段等實務落地方案。除了地端,本課程也會深入探討雲安全管理的議題,以及如何應用零信任幫助您安全地擁抱雲端,確保您的雲地核心資產都得到最高等級的保護。
而在 AI 的催化下上述議題將更加的動盪,因此需更加確保具備足夠的資安素養。伴隨 AI 帶來的資安風險包含機敏資訊外洩、幻覺與新型詐騙。本課程將延續零信任原則建立防護心態與負責任使用 AI 工具的準則,讓您不僅能安全使用 AI,更能為組織建立強健的 AI 安全政策與法規遵循意識。
本次資安課程專注於 .NET/Java 程式安全開發,為期兩天共 12 小時的密集培訓,旨在為學員打造堅實的安全程式開發基礎。課程內容涵蓋 SSDLC (安全軟體開發生命週期)和 NIST SSDF (美國國家標準與技術研究院安全軟體開發框架)等重要概念,幫助學員全面理解安全開發流程。
課程中將以 OWASP Top 10 為例,從駭客攻擊情境角度講解,探討駭客的攻擊路徑與手法,並結合實務演練,讓您更有架構的理解整個攻擊鏈與漏洞成因,進而可以找出系統漏洞並加以防範。
本課程由淺入深,從學習 OWASP Top 10 2025 最常見且危險的程式碼弱點知識著手,透過實作演練掌握如何修補以及有效避免的方法。搭配威脅建模方法論與實機 Lab,讓您在設計階段,不再只是抽象的提出「這些資料可能被駭」而是能結合實際的弱點知識,讓風險分析與防護對策,真正落實在開發實務中。本課程透過理論與實作並重的教學方式,幫助您學習:
• 識別並修復常見漏洞:認識 2025 最新 OWASP Top 10 風險的弱點類型,了解其對系統造成的威脅,並根據情境採取最合適的修補方案。
• 建立安全開發思維:了解軟體安全的重要性,並掌握安全開發的最佳實踐。
• 建立威脅建模觀念與技能:透過威脅建模技術,找出系統潛在的弱點,並制定有效的防禦措施。
軟體安全解決方案的類型這麼多,他們是如何掃出弱點,報告如何解讀,風險又該如何排除?哪一個才真的能幫到我?讓專業一線技術團隊深入淺出地分享經驗,找到最適合您的解決方案!
本課著重在SSDLC開發到測試階段,以豐富的Java(或.NET擇一)案例,使學員理解API程式容易出現的常見弱點,並培養能因應不同弱點情境使用相應修復策略,而非單一公式直接套用的能力。
本課從全球資安威脅與攻擊事件分析開始,探討全球資安威脅的變化與趨勢,帶您了解各大國際組織資安相關規範與台灣資安法規。接著介紹企業們可以利用的資源,如何與台灣各大資安聯盟互通有無,以及為了預防事件發生,平時應該要做哪些預防及演練,並在最後為您整理事件應變演練之要點。
貼近日常生活的資安課程,不僅內容生動有趣,還能提高資安意識,降低被騙、被駭的機會。公司需要資通安全管理法-資通安全教育訓練時數,就選這堂!!
這堂課適合整個軟體團隊一起來上,了解彼此的資安需求與做法,建立一致的資安目標,讓團隊運作更順暢
漏洞修改東拼西湊,到底哪個才真的有效?修補漏洞其實有訣竅,就讓叡揚資訊多年修補經驗的顧問團隊報你哉!推薦給對沒動力自學,但又想趕快修完趕快下班的您!!
本課超過30多個演訓任務,由實務經驗豐富的講師深入淺出的介紹常見網頁攻擊方式,並引導學員動手實際演練,在安全的環境中做中學,在有趣的情境中拓展眼界,並建立能實際帶回到工作上的安全開發意識。
開課通知
聯絡我們