0

生成式 AI × BAS × XDR 企業級網路攻防演練與實作課程

培養學員具備全面的風險管理知識和技能,使其能夠在資通系統中有效地識別、評估、應對和監控各種安全風險,從而確保系統的機密性、完整性和可用性
0.0
(0)
12 hours

About Course

Dates Price Early Bird
平日班 2026/6/24, 25 NT$ 20,000 NT$ 18,000

Course Info

時數:2日,共12小時 (09:30~16:30;6小時/日)
費用:NT$ 20,000
早鳥優惠價:NT$ 18,000
點數:5

講師:  ACTC 資安人培協會講師

Objectives

本課程為企業級網路攻防演練與實作課程,整合 BAS、XDR 與生成式 AI,協助企業建立可重複、可驗證、可量化之攻防演練與威脅獵捕能力。

Features

您買了昂貴的門鎖,但確定門鎖好了嗎?
這是一堂教客戶「如何自己當白帽駭客假扮壞人,來測試自家防禦系統效用」的實戰課程。

課程四大模組從觀念、理論、實作、分析、報告,帶著你建立一套自動化演練機制,不但瞭解如何執行每日測試,更可以拿出讓老闆看得懂的運作報告(成績單),讓公司的投資沒有白花,更證明你身為資安人才的價值!

本課程採用下列教學與實作方式進行:

  • 理論講授(Lecture):說明 BAS×XDR×SOC 的角色、ATT&CK 映射方法。
  • 實務示範(Demonstration):示範跑情境、看告警、做hunting 與事件分類。
  • 分組實作演練(Hands-on Lab):完成SOP/報告的關鍵段落,帶走可用產出。
  • AI 輔助分析(GAI Copilot):把「看懂、翻譯、摘要、映射、管理語言轉換」變成可複製流程。
  • 攻防回顧與檢討(After-Action Review, AAR):演練後收斂改善點與 Roadmap,確保回公司能持續自動化做「每日火警測試」。

 

Objectives

  • 建立 BAS × XDR 攻防演練架構
  • 執行 Threat Hunting 與攻擊鏈還原
  • 導入生成式 AI 進行事件分析
  • 完成端到端攻防演練流程

What Will You Learn?

  • 建立 BAS × XDR 攻防演練架構
  • 執行 Threat Hunting 與攻擊鏈還原
  • 導入生成式 AI 進行事件分析
  • 完成端到端攻防演練流程
  • 產出企業級攻防演練成果報告

Material Includes

  • Official Guide

Requirements

  • 基本網路知識:知道 IP、DNS、常見連線與防火牆概念,更容易理解「偵測與告警」怎麼來。
  • 能理解日常 IT 訊息/紀錄:不需要很會寫程式;只要能跟著步驟觀察告警、理解事件脈絡,學習無障礙(課程中用 AI 幫你把複雜內容轉換成易懂的重點)。
  • 對藍隊工作有興趣加分:告警分流、事件分類、影響評估、事件應變流程這類日常情境,會在課中完整演練。

Audience

  • 資安經理 (SOC Manager)、IT 經理、系統維運人員。
  • 目標以藍隊優先:傳統滲透測試偏向攻擊技術,本課程有攻防演練實作,再偏重防禦驗證,協助你取得建立可重複的演練機制之能力。
  • 公司已有導入防毒軟體或 SIEM/XDR,但覺得沒發揮效用。
  • 想要建立內部紅藍隊演練機制,但預算有限。
  • 希望透過AI來減輕團隊負擔。

Course Content

模組一(Lab 1) BAS 與 XDR 環境建置暨 Threat Hunting 實作

  • BAS 與 XDR 架構與角色定位
  • BAS 在企業資安成熟度模型中的應用
  • BAS × XDR × SOC 整合方式
  • MITRE ATT&CK 映射與分析方法
  • 攻防實驗環境建置概念
  • 攻擊模擬節點
  • XDR / SIEM / Log Pipeline
  • Sensor / Agent 佈署原則
  • 執行 BAS 預設攻擊情境
  • 觀察 XDR 偵測與告警行為
  • 進行 Threat Hunting 分析
  • 行為異常辨識
  • 攻擊鏈還原
  • 影響範圍評估
  • 實作產出
  • 《Threat Hunting 標準作業流程(SOP)》
  • 攻擊鏈初版視覺化成果

模組二(Lab 2) 生成式 AI 輔助自動化攻防演練分析

模組三(Lab 3) XDR + AI Copilot Threat Hunting 實作

模組四(Lab 4) Incident Response 與攻防回顧實作

Instructors

AIN 全智網

AIN Lecturer

Cybersecurity and Network Course Expert
4.5
0 Student
135 Courses

Cybersecurity and Network Course Expert, an international training consultancy specializing in networking, cybersecurity, and artificial intelligence.

No Review Yet
No Review Yet
全智網 CYBERSEC 2026 邀請 - 沉穩質感版
×

CYBERSEC 2026 臺灣資安大會

RESILIENT FUTURE

MAY 5-7, 2026 臺北南港展覽館二館

立即報名

全智網 𝗔I 𝗡𝗲𝘁𝘄𝗼𝗿𝗸

CYBERSEC 2026
親愛的長官 您好:
感謝您長期以來的支持,因為有您,讓我們可以繼續努力。為了讓耕耘的成果有機會展現在大家面前,今年我們繼續參加了 CYBERSEC 2026 臺灣資安大會,與您一起攜手打造更安全、更進步的數位世界。
EXHIBITION INFO
MAY 5-7, 2026
臺北南港展覽二館一樓展區
展攤編號
C114