0

HTB CDSA 防禦資安分析師認證- Hack the Box Certified Defensive Security Analyst

透過 HTB CDSA,你將從「監控、偵測、調查到報告」完整體驗 SOC 生命週期,實戰掌握 Splunk、Elastic 等主流 SIEM 工具,學會在真實企業網路中快速定位惡意行為。課程同步鍛鍊你對網路流量、事件日誌、記憶體鏡像及惡意程式的多源證據關聯分析能力,並以威脅獵捕與 DFIR 思維貫穿全程,讓你不只是找出攻擊,更能量化營運衝擊並呈現專業調查報告,成為企業即戰力的防禦型資安分析高手。
0.0
(0)
12

關於課程

課程日期 定價 早鳥優惠價
假日班 2025/11/8, 9 NT$ 42,000 NT$ 36,000

時數與費用

時數:2天 ( 09:30~16:30;每天 6 小時 )
費用:NT$ $42,000
早鳥優惠價:NT$36,000
* 自開課後6個月內再報名CPTS,再折 6,000元優惠。
* 有免費使用官方Lab權益
點數:11

課程介紹

此課程為「數位發展部資通安全署」認可之資通安全專業證照
兼具「實戰藍隊技能養成」與「國際證照」雙重價值,專為 SOC 與資安分析人員量身打造
課後可獲得加入Hack The Box 技術交流社群資格。

透過 HTB CDSA,你將從「監控、偵測、調查到報告」完整體驗 SOC 生命週期,實戰掌握 Splunk、Elastic 等主流 SIEM 工具,學會在真實企業網路中快速定位惡意行為。課程同步鍛鍊你對網路流量、事件日誌、記憶體鏡像及惡意程式的多源證據關聯分析能力,並以威脅獵捕與 DFIR 思維貫穿全程,讓你不只是找出攻擊,更能量化營運衝擊並呈現專業調查報告,成為企業即戰力的防禦型資安分析高手。

課程目標

  • 100% 實作導向 — 15 大模組均搭配即時互動 Lab,每個章節結束前需通過技能評量,確保知識「學得會、做得到」。
  • 真實攻防場景重現 — 以 Windows / Linux 企業網路為靶場,涵蓋 SIEM、威脅獵捕、DFIR、惡意程式分析等完整藍隊流程;所有操作皆透過瀏覽器內建 Pwnbox 完成,無須自行架設環境,學完即可上線。
  • 連續評量 + 7 天實戰考試 — 完成路徑後即可挑戰為期 7 天、含 2 起事件調查的線上實戰考核;須找出 20 旗中的 17 旗並提交商業等級報告始可取證。

一次購課,終身受益 — 報名費含 1 次考試機會與官方數位教材更新;考取證書後即可申請實體證書與專屬徽章,強化求職辨識度。

教學資源

  • 學員將獲得 Hack the box 提供的專屬學習資源,包括詳細圖文教學、指令拆解、漏洞說明與範例分析。課後可獲得加入Hack The Box 技術交流社群資格。

    內容形式重點價值
    15 大互動模組線上 Lab + 文字/影片教學每模組結束需通過場景式技能測驗
    Pwnbox 雲端沙盒全瀏覽器操作免佈署,即學即測
    模組內建 Checkpoint自動評分持續驗證學習成效
    7 日線上實戰考試多網段真實企業環境旗點蒐集 + 事件報告,完全貼近業界

考試與認證資訊

認證名稱HTB 認證防禦型資安分析師(HTB CDSA
考試代號CDSA
考試費用250 USD(實際情形請以官網為主)
考試時間7 天(168 小時)遠端實作視窗
支援語言英文(介面、說明文件與報告皆以英文撰寫)
場域環境HTB 雲端企業網路(Windows/Linux 混合)可選 Pwnbox 或 VPN
重點任務威脅偵測、證據蒐集、事件重建、風險評估與報告撰寫
考試形式
• Hands-on 實作 + 報告,線上真實企業網路實作實驗室
• 兩起安全事件調查:Incident 1 含 20 旗點、Incident 2 無旗點
• 必須以瀏覽器內建 Pwnbox 或 VPN 連線進行所有操作;無選擇題
通過標準
• Incident 1 至少提交 17 / 20 旗點 (>=85 分)
• 為兩起事件撰寫符合商業水準的 Security Incident Report,並通過人工審核
考試地點/方式完全遠端:考生自備電腦 + 穩定網路,透過 Pwnbox(瀏覽器雲端桌面)或下載 VPN 連線至 HTB 考場
  
  

 

我將會學到?

  • 100% 實作導向 — 15 大模組均搭配即時互動 Lab,每個章節結束前需通過技能評量,確保知識「學得會、做得到」。
  • 真實攻防場景重現 — 以 Windows / Linux 企業網路為靶場,涵蓋 SIEM、威脅獵捕、DFIR、惡意程式分析等完整藍隊流程;所有操作皆透過瀏覽器內建 Pwnbox 完成,無須自行架設環境,學完即可上線。
  • 連續評量 + 7 天實戰考試 — 完成路徑後即可挑戰為期 7 天、含 2 起事件調查的線上實戰考核;須找出 20 旗中的 17 旗並提交商業等級報告始可取證。
  • 一次購課,終身受益 — 報名費含 1 次考試機會與官方數位教材更新;考取證書後即可申請實體證書與專屬徽章,強化求職辨識度。

需具備條件

  • 基礎網路協定、Windows / Linux 作業系統概念
  • 基礎 Web 與 AD 攻擊手法(建議先修 HTB Pre-requisites Path)
  • 熟悉命令列操作與簡易腳本撰寫

目標對象

  • 新手或 1–2 年資的 資安監控分析師(SOC 分析師)、資安事件應變工程師〈Incident Handler〉、數位鑑識分析師〈Forensic Analyst〉
  • 具備紅隊背景,欲理解「攻擊如何被偵測」的 滲透測試工程師〈Penetration Tester〉/紅隊攻防演練工程師〈Red Teamer〉
  • 需要藍隊技能轉職、升遷,或想以實戰證照強化履歷的 IT系統工程師〈IT Administrator〉 / 網路管理工程師〈Network Administrator / Engineer〉

課程內容

Day 1

  • Incident Handling Process
  • Security Monitoring & SIEM Fundamentals
  • Windows Event Logs & Finding Evil
  • Introduction to Threat Hunting & Hunting With Elastic
  • Understanding Log Sources & Investigating with Splunk
  • Windows Attacks & Defense
  • Intro to Network Traffic Analysis
  • Intermediate Network Traffic Analysis

Day 2

講師

蔡 一郎

蔡 一郎

InfoSec Taiwan 國際資安組織大會創辦人
0.0
0 學生
2 課程

目前擔任𝗧𝗵𝗲 𝗛𝗼𝗻𝗲𝘆𝗻𝗲𝘁 𝗣𝗿𝗼𝗷𝗲𝗰𝘁、𝗖𝗹𝗼𝘂𝗱 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝗹𝗹𝗶𝗮𝗻𝗰𝗲 及 𝗢𝗪𝗔𝗦𝗣 三大國際資安組織台灣分會會長,另負責𝗖𝗦𝗖𝗜𝗦 北亞區副總裁,熱衷於資訊安全相關領域,為台灣數位安全聯盟榮譽理事長、台灣網際空間與安全策略發展協會理事長、台灣資安大聯盟副會長、中華民國資訊安全學會常務監事、中華民國數位金融交易暨資料保護協會理事、國際資訊安全人才培育與推廣協會理事,積極投入與推動國內資訊安全領域關於偵測、分析、資安事件應變與誘捕技術之推廣與研究。

AIN 全智網

AIN 全智網

資安及網路課程專家
4.5
0 學生
121 課程

資安及網路課程專家以網路,資安,人工智慧為主的國際培訓顧問機構

還沒有評論
還沒有評論