恆逸 CompTIA Security+ 課程揭示攻擊者如何利用合法操作竊取機密資料 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

何昕芷

  • 文章分類:資訊安全
  • 參訓課程:CompTIA Security+ 國際網路資安認證班

恆逸 CompTIA Security+ 課程揭示攻擊者如何利用合法操作竊取機密資料

💼 軟體工程師跨足前後端與 DevOps

目前在科技業上班,擔任驗證團隊的軟體工程師,會接觸一些前後端的開發與 DevOps 的操作。DevOps 的部分主要負責與 GitLab 相關的業務。

🎯組織需求驅動的資安入門培訓

當初是因為部門規劃的計畫中,需要一定比例的資安人員參與。最後由於人數不足,主管決定培訓一些人去考取相關資安證照,因此才有這個機會來報名與資安相關的課程並考照。選擇 CompTIA Security+ 是因為這張證照是網路資安領域相對初階的。

📚生動教學搭配情境實例讓資安學習更有效率

我覺得老師在授課方面是很生動的。因為資安領域中使用了許多縮寫來表示專有名詞,老師也盡可能地用一些方法或故事讓我們去熟悉這一塊。雖然課程時數只有40小時,但老師仍盡可能在一些實際的範例上做補充,帶我們認識這些觀念,也搭配影片的方式講述在練習上容易卡住或漏掉的觀念。老師也將他對資安領域的見解分享給我們聽。即使 CompTIA 官方嚴格管制所有相關教材的安排和授課方式,但老師還是盡可能在網路上找一些更容易理解的圖示或範例做補充說明。最後的總複習課程也對我在考取證照上非常有幫助,尤其補充的情境題,若沒有情境題的補充,我在考試上應該會更慌張。

🔐資安課程實戰演練揭示系統漏洞與設計防護重要性

課程中講述了整個網路資訊安全的概要,包含一些 Linux、Windows、iOS 等不同作業系統會使用的管理軟體。最有收穫的部分是 CompTIA Security+ 除了提供充分的練習題,也提供了一系列對應到課程內容的操作練習。這些練習再搭配老師的講解,真的收穫許多,也讓我意識到原來軟體設計或是資料庫串接上,在某些情況下真的會因為一些小漏洞被撈出機密資料,而攻擊者也是用合法的方式操作的。因此,若在設計中沒有做這些防護是非常危險的,這可能會導致使用者的帳號密碼被撈出,最後面臨的是整個系統被攻破。這件事可大可小,真的需要謹慎去思考設計脈絡。

🚀資安新鮮人從課程學習風險管理與平台備援實務

因為我是去年剛碩士畢業的新鮮人,在資安領域只有接觸到學校教的密碼學,對於資安中其他項目,例如風險管理等都很陌生。而現在我又是部門中 GitLab 的管理員,風險評估與管理的認知是非常重要的,這樣才可以讓部門中的其他員工安心且安全地將 source code 存放在平台上。其中,備援方案也非常重要,尤其是這種企業使用的管理平台多少都會有新版本釋出或是漏洞修補。在這種情況下,我們就必須做平台更新,以免漏洞導致資安事件的發生。此時,若沒有備援且在更新中有意外發生,除了操作人員會很焦慮之外,公司的資料也有可能會因此而遺失。這些觀點在課程中都有被充分提及並描述相關作法,我覺得很有收穫。

 

 

 

看看其他人怎麼說

看更多