資訊安全
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

FSAD應用程式資安開發基礎課程--> 2022年已改為 EC-Council Web 應用程式安全課程
資安小菜鳥,急需實務經驗
我本身還是資訊業的小菜鳥,對於剛入行的我來說,恆逸所舉辦的課程很多都是對我的工作上有很大的幫助,就如同這次我參與的應用程式資安開發基礎課程。起初會選擇此課程主要是因為公司本身有資安的產品,對於剛入行的我來說許多的資安知識是嚴重不足,即便我經常去閱讀相關文章與報導都不及一個實際的體驗,剛好在恆逸的官網上看到了這次課程就決定報名來上課,藉此補足我對於這方面的知識。
其實報名前我蠻擔心的,因為這次的課程為期三天,這類型的課程往往都是有連貫性,也就是說如果第一天課程聽不懂後面兩天的課程可能就會處於一個完全狀況外的情況,但實際上課後發現其實不用太擔心這個部分,主要是因為老師會針對同學的疑問詳細的回答。這次我選擇的課程是線上課程,在上課的前一周會收到恆逸寄送的上課通知(mail)以及上課的講義(實體),mail裡面提供了上課的連結與詳細說明以及這次的負責人員,對於任何的問題都可以跟負責人員請教都會給予協助。
老師步驟講解清楚,有耐心地一步步指導
上課當天連線到會議室後開始了此次的課程,第一天首先老師簡單的自我介紹後帶領大家建置此次課程的環境,這點也是我覺得蠻棒的地方,恆逸提供了一個遠端的環境,讓即便不方便在自己電腦上作業的同學也能夠使用恆逸提供的環境做實作,在建置環境的時候遇到問題的同學老師也有耐心的一步一步指導,第一天就在一邊建置環境及聽老師說明此次環境上我們會使用到的應用程式中結束。
接著到了第二天,所有的同學的環境建置都已經完成便開始了我們正式的實作,老師帶領我們如何使用wireshark抓取封包並查看包內容,以及解釋駭客是如何去使用這些應用程式去查出受害者的主機位置或是相關資訊,在每一小段課程結束後會有發問的時間,讓同學提出疑問或是重複再做一次實作來加深印象。
實際了解駭客手法,才能明白如何避開漏洞並加強資安防護
第三天老師繼續帶領我們實作模擬駭客如何使用字典去暴力破解以及利用封包擷取的軟體竄改封包,最後則是模擬駭客如何利用資料庫語法的漏洞撈出敏感資訊,雖說這些駭客的手法在網路上層出不窮文章也看過不少,但實際體驗後才有了更真實的感覺,了解駭客的手法後才能明白要如何地去避開這些漏洞加強資安方面的保護。最後再次感謝恆逸這次的課程以及授課的老師,未來有機會我仍會選擇參與恆逸舉辦的教育課程,這對我的職涯幫助真的很大。