自強課程
課程名稱
【勞動部勞動力發展署補助80%課程】網路安全技術及實務訓練進階班第01期-自費生
熱烈招生中
本課程使學員了解社交工程與資訊情蒐(OSINT)之基本原理與工具應用,認識釣魚攻擊與 APT 攻擊手法,並熟悉網站應用程式常見弱點(如 Injection、XSS、CSRF)及其攻擊原理。同時學習網路封包分析與掃描工具(Wireshark、Nmap、hping3)的使用,建立對網頁與網路攻擊行為的辨識與分析能力。
課程代碼:
15Q354-1
上課時間:
2026/12/05~12/26,每星期六,共四週,09:00~12:00;13:00~16:00
上課時數:
24 小時
課程費用:
4690元
(符合超值優惠價格者需送出報名表後,系統發出報名成功回函確認金額。)
課程目標:
本課程旨在透過實務導向的訓練,全面強化學員的資通安全意識與技術防護能量。針對網頁應用安全,課程將深入探討安全程式開發規範,協助學員建立從設計階段即納入資安考量的開發思維,並具備程式碼安全性查驗的實作能力。此外,藉由剖析真實攻防案例,學員將能掌握駭客攻擊邏輯與防禦視角,在面對各類資安威脅情境時,能迅速判斷風險並採取精準的補救策略與預防措施,從而建構出堅韌的資安防護網,成為具備即戰力的進階資安技術人才。
課程特色:
本課程可培養學員具備資訊情蒐(OSINT)與社交工程攻擊辨識能力,能操作基本情資蒐集與釣魚測試工具,理解 APT 攻擊模式;並具備分析網站應用程式弱點(Injection、XSS、CSRF)與密碼安全風險的能力,同時能運用 Wireshark 進行封包分析,並以 Nmap、hping3 進行網路掃描與攻擊行為判讀,提升整體資安分析與防禦實務技能。
修課條件:
1.須具備網路基礎架構等相關概念。
2.適合欲培育第二專長者。
3.欲從事網路安全相關工作者。
2.適合欲培育第二專長者。
3.欲從事網路安全相關工作者。
課程大綱:
1.社交工程與資訊情蒐(上) ‐OSINT 介紹 - 情資蒐集工具介紹 ‐ 釣魚工具 SET 介紹與演練 ‐ APT攻擊介紹:主要聚焦於資安理論基礎、攻擊手法解析與防禦觀念建立
1.社交工程與資訊情蒐(下) ‐OSINT 介紹 - 情資蒐集工具介紹 ‐ 釣魚工具 SET 介紹與演練 ‐ APT攻擊介紹:著重於工具實作與情境演練
2.網頁安全與注入攻擊(上) ‐OWASP TOP 10介紹 ‐ Injection介紹與實務演練:主要聚焦於資安理論基礎、攻擊手法解析與防禦觀念建立
2.網頁安全與注入攻擊(下) ‐OWASP TOP 10介紹 ‐ Injection介紹與實務演練:著重於工具實作與情境演練
3.網站應用程式與密碼安全(上) ‐XSS ‐CSRF ‐Hydra實務演練:主要聚焦於資安理論基礎、攻擊手法解析與防禦觀念建立
3.網站應用程式與密碼安全(下) ‐XSS ‐CSRF ‐Hydra實務演練:著重於工具實作與情境演練
4.網路安全(上) -Wireshark 介紹與惡意封包分析 ‐Nmap 介紹與演練 - hping3 介紹與演練:主要聚焦於資安理論基礎、攻擊手法解析與防禦觀念建立
4.網路安全(下) ‐Wireshark 介紹與惡意封包分析 ‐Nmap 介紹與演練 - hping3 介紹與演練:著重於工具實作與情境演練
1.社交工程與資訊情蒐(下) ‐OSINT 介紹 - 情資蒐集工具介紹 ‐ 釣魚工具 SET 介紹與演練 ‐ APT攻擊介紹:著重於工具實作與情境演練
2.網頁安全與注入攻擊(上) ‐OWASP TOP 10介紹 ‐ Injection介紹與實務演練:主要聚焦於資安理論基礎、攻擊手法解析與防禦觀念建立
2.網頁安全與注入攻擊(下) ‐OWASP TOP 10介紹 ‐ Injection介紹與實務演練:著重於工具實作與情境演練
3.網站應用程式與密碼安全(上) ‐XSS ‐CSRF ‐Hydra實務演練:主要聚焦於資安理論基礎、攻擊手法解析與防禦觀念建立
3.網站應用程式與密碼安全(下) ‐XSS ‐CSRF ‐Hydra實務演練:著重於工具實作與情境演練
4.網路安全(上) -Wireshark 介紹與惡意封包分析 ‐Nmap 介紹與演練 - hping3 介紹與演練:主要聚焦於資安理論基礎、攻擊手法解析與防禦觀念建立
4.網路安全(下) ‐Wireshark 介紹與惡意封包分析 ‐Nmap 介紹與演練 - hping3 介紹與演練:著重於工具實作與情境演練
課程師資:
自強基金會專業師資
主辦單位:
勞動部勞動力發展署桃竹苗分署
執行單位:
財團法人自強工業科學基金會
學員須知:
注意事項



