從去年的CND到今年的ECIH:我在資安領域的成長與學習心得 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

周禹丞

  • 文章分類:資訊安全
  • 參訓課程: 藍隊資安事故處理-EC-Council ECIH認證課程

從去年的CND到今年的ECIH:我在資安領域的成長與學習心得

公務體系資安工程師的日常職責與任務

目前任職於公務體系,擔任資安工程師一職,負責確保單位內外部的資訊系統與網絡安全。主要的工作職責包括SOC監控、識別組織內外部資安威脅、準備ISO27001相關文件。

為強化事故應變能力再次選擇恆逸進修

從去年的CND認證,到今年的ECIH課程,組織希望在我已具備網絡防禦技能的基礎上,進一步提升事故處理能力,因此派我來進修。我再次選擇恆逸,是因為不僅CND課程讓我受益匪淺,恆逸的課程內容也非常實用,能有效幫助我應對日益複雜的資安威脅。

何老師深入淺出的教學方式提升實戰力

在這次的ECIH課程中,何老師不僅具備深厚的資安專業知識,其教學風格既生動又實用,更能將複雜的資安概念簡單易懂地呈現出來。並透過案例分析、Lab等方式,讓我在實戰中學習如何應對不同的資安事件。除了理論知識的傳授,在課堂上,他多次透過Lab的方式,使我們能夠在Lab中體驗資安事故處理流程,不僅幫助我們提升了應對突發事件的能力,還增強了我對資安事件應變的理解。最令我印象深刻的是,何老師會補充書本上沒有的知識,並在過程中提供即時的反饋和指導。這不僅提升了我的學習動力,也讓我能夠快速掌握資安事件處理的步驟和方法。

建立事件回應流程的實戰技巧與備考策略

我在ECIH獲得了非常扎實的理論知識。課程內容從資安事故應變計畫,到資安事件的分析、根除、恢復等流程,讓我對資安事故處理有更深入的理解。其中,最有收穫的是學到如何建立事件回應流程。透過何老師的案例講解和Lab模擬過程,我理解到事故處理不僅僅是資安技術的問題,更牽涉到組織內部的溝通、政策以及相關法規的要求。在準備ECIH認證的過程中,我的準備方式以理解原則與流程為主,因此我會將每一章節的核心概念整理成流程圖,加深記憶。此外,何老師在上課時,會提醒每個章節的重點。我會把它紀錄下來,並回家進行複習,幫助我在考場上應對不同情境題。

實務應用事件處理流程,有效應對高風險資安威脅

在參加完ECIH課程後,我對事件回應流程方面有了更深入的理解。作為公務體系的資安工程師,我經常面對大量的資安事件和SOC警報,如何高效地處理資安事件成為我工作中的挑戰。以我最近處理的一筆資安事件為例,組織內的EDR系統發現內部有一台電腦出現異常行為。根據課程中所學的知識,我迅速確定該電腦的相關設定,並檢查了其系統日誌。在分析過程中,我推測這臺電腦可能是被外部攻擊者利用社交工程的方式植入了惡意病毒,並進行了資料竊取。我將這個事件評定為高風險,並根據課程中學到的事件回應流程,立刻啟動資安事件處理,並向上級機關進行通報。

 

 

看看其他人怎麼說

看更多