資訊安全
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

作為一名學術工作者,目前任職於國立臺北商業大學財金系,我的主要職責包含金融領域的教學與研究,內容涵蓋金融資通安全、人工智慧與機器學習、金融科技與區塊鏈。除了課堂教學,我也積極投入學術研究,關注金融資通安全的最新動態與挑戰。
主要是出於學術研究與教學需求,希望能通過 EC-Council 相關證照,並取得在校內教授 EC-Council 相關課程的資格。
授課講師不只停留在技術層面,更深入探討了情資分析的思維模式。他鼓勵我們從攻擊者的角度思考,並分享了許多他個人在資安事件調查中,如何運用情資推斷攻擊鏈,進而協助企業防堵威脅的經驗。這種結合了理論、實務操作與分析思考的教學方式,大大提升了我對課程內容的理解與吸收效率。
授課講師不僅對課程內容駕輕就熟,更重要的是,他能夠將複雜的資安理論知識與實際的攻擊案例完美結合。講師在講解 CTIA 框架的各個階段,例如情資生命週期、資料收集技術、威脅情資平台 (TIP) 的運用,以及威脅分析模型如 MITRE ATT&CK 框架時,總能透過生動的實務情境和過去的資安事件分析,讓抽象的概念變得具體可感。
在上課過程中,我個人最有收穫的是學到如何有效運用 MITRE ATT&CK 框架進行威脅行為分析與情資歸納。過去我可能對 ATT&CK 有所耳聞,但經過課程講師系統性的講解與實作練習後,我才真正理解到它不僅是一個知識庫,更是一個強大的分析工具。
我們透過練習將一個複雜的駭客攻擊事件,拆解成對應的 Tactic (戰術) 與 Technique (技術),並學習如何從日誌、網路流量中尋找相關的 Indicators of Compromise (IOCs) 和 Indicators of Attack (IOAs)。這讓我意識到,透過標準化的框架,能更清晰地描繪攻擊路徑,進而制定精準的檢測規則與防禦措施,這對於理解金融機構可能面臨的進階持續性威脅 (APT) 攻擊模式尤其重要。
至於備考認證過程,我的心得是:理論與實務並重是關鍵。CTIA 的考試不僅考驗你對威脅情資各個環節的理解,也考驗你是否能將這些知識應用到實際情境中。
上完 CTIA 課程後,對我的工作實務,特別是學術研究與教學方面,幫助非常顯著。之後通過 EC-Council 相關證照,並取得在校內教授 EC-Council 相關課程的資格。
此外,也幫助我在準備關於金融詐騙與網路攻擊案例的教學內容時,我未來將運用課程中學到的威脅情資收集與分析方法,而不再僅限於描述金融詐騙與網路攻擊手法本身,而是能更深入地分析其背後的動機、攻擊者所使用的技術手法,以及如何利用情資預防類似攻擊。例如,分析近期發生的資安事件,套用 MITRE ATT&CK 框架來解析攻擊者的戰術與技術,並將這些分析結果融入到課堂案例討論中,讓學生不僅了解事件本身,更能理解資安風險管理與情資分析的重要性。
這使得我的教學內容更具深度與實務性,幫助學生建立起更全面的金融資安風險意識。至於取得證照後是否有利於加薪或升遷,雖然學術體系的晉升機制與業界不同,但若擁有 CTIA 這項專業認證,無疑增加了在專業領域的學術聲譽與見度,對於未來申請研究計畫、發表學術論文,以及在相關領域的專業發展,肯定有正向的助益。同時,也提升了我在教學中傳授最新資安知識的說服力與專業性。