🏢 目前所屬產業背景與工作職務內容
我目前任職於國立臺北商業大學財金系。作為一名學術工作者,我的主要職責包含金融領域的教學與研究,內容涵蓋:
金融資通安全
人工智慧與機器學習
金融科技與區塊鏈
除了課堂教學,我也積極投入學術研究,關注金融資通安全的最新動態與挑戰。在當前金融科技快速發展的趨勢下,金融資安議題已成為不可或缺的跨領域研究與教學重點,因此,我持續探索如何將資安前瞻知識融入金融科技專業。
🎯 學習需求與目的
當初選擇恆逸的EC-Council CTIA威脅情資分析專家課程,主要是出於學術研究與教學需求。
我目前也是EC-COUNCIL 原廠授權講師 (CEI),主要為國立臺北商業大學負責的EC-COUNCIL 考照聯絡窗口,希望能通過EC-Council相關證照並取得在校的授課EC-Council相關課程的條件。
👨🏫 講師對您學習吸收上最有幫助的地方
授課講師在我的學習過程中扮演了極為關鍵的角色。他不僅對課程內容駕輕就熟,更重要的是,他能夠將複雜的資安理論知識與實際的攻擊案例完美結合。
講師在講解CTIA框架的各個階段,例如情資生命週期、資料收集技術、威脅情資平台(TIP)的運用,以及威脅分析模型如MITRE ATT&CK框架時,總能透過生動的實務情境和過去的資安事件分析,讓抽象的概念變得具體可感。
最讓我印象深刻的是,講師不只停留在技術層面,更深入探討了情資分析的「思維模式」。他鼓勵我們從攻擊者的角度思考,並分享了許多他個人在資安事件調查中,如何運用情資推斷攻擊鏈,進而協助企業防堵威脅的經驗。
這種結合了理論、實務操作與分析思考的教學方式,大大提升了我對課程內容的理解與吸收效率。
🚀 上課過程最有收穫的是學到課程中哪一部分技術或觀念?
在上課過程中,我個人最有收穫的是學到如何有效運用MITRE ATT&CK框架進行威脅行為分析與情資歸納。
過去我可能對ATT&CK有所耳聞,但經過課程講師系統性的講解與實作練習後,我才真正理解到它不僅是一個知識庫,更是一個強大的分析工具。
我們透過練習將一個複雜的駭客攻擊事件,拆解成對應的Tactic (戰術) 與Technique (技術),並學習如何從日誌、網路流量中尋找相關的Indicators of Compromise (IOCs) 和 Indicators of Attack (IOAs)。
這讓我意識到,透過標準化的框架,能更清晰地描繪攻擊路徑,進而制定精準的檢測規則與防禦措施,這對於理解金融機構可能面臨的進階持續性威脅 (APT) 攻擊模式尤其重要。
至於備考認證過程,我的心得是:理論與實務並重是關鍵。CTIA的考試不僅考驗你對威脅情資各個環節的理解,也考驗你是否能將這些知識應用到實際情境中。
💼 上完課後對您工作實務上有何幫助?
上完CTIA課程後,對我的工作實務,特別是學術研究與教學方面,幫助非常顯著。之後通過EC-Council相關證照並取得在校的授課EC-Council相關課程的資格。
此外也幫助我在準備關於金融詐騙與網路攻擊案例的教學內容時,我未來將運用了課程中學到的威脅情資收集與分析方法,而不再僅限於描述金融詐騙與網路攻擊手法本身,而是能更深入地分析其背後的動機、攻擊者所使用的技術手法,以及如何利用情資預防類似攻擊。
例如,分析近期發生的資安事件,套用MITRE ATT&CK框架來解析攻擊者的戰術與技術,並將這些分析結果融入到課堂案例討論中,讓學生不僅了解事件本身,更能理解資安風險管理與情資分析的重要性。
這使得我的教學內容更具深度與實務性,幫助學生建立起更全面的金融資安風險意識。
至於取得證照後是否有利於加薪或升遷,雖然學術體系的晉升機制與業界不同,但若擁有CTIA這項專業認證,無疑增加了在專業領域的學術聲譽與能見度,對於未來申請研究計畫、發表學術論文,以及在相關領域的專業發展,肯定有正向的助益。同時,也提升了我在教學中傳授最新資安知識的說服力與專業性。