教學大綱 Syllabus

科目名稱:資安實務應用

Course Name: Information Security Practice

修別:群

Type of Credit: Partially Required

3.0

學分數

Credit(s)

40

預收人數

Number of Students

課程資料Course Details

課程簡介Course Description

駭客攻擊已成為眾多資訊安全風險類別中最常見的一種型態,即使是個人使用的資訊設備都可能被當作攻擊標的,但被動的增加防火牆或安裝防毒軟體都無法有效的阻止駭客入侵,所以學習駭客攻擊手法及相關工具應用是瞭解如何完善資安防禦的最佳途徑。

核心能力分析圖 Core Competence Analysis Chart

能力項目說明


    課程目標與學習成效Course Objectives & Learning Outcomes

    本課程將透過大量實際操作基礎駭客攻防,提昇學生對網路、作業系統及資訊安全三方面的認知,並具備初階滲透測試的能力,為日後就業或個人防範資安事件建立基礎。課程中將針對各種常見主機或網頁弱點,提供具備其弱點的虛擬伺服器,學生可使用駭客入侵工具進行滲透測試,並從中體驗駭客攻擊手法及相關資安防護方案

    每周課程進度與作業要求 Course Schedule & Requirements

    教學週次Course Week 彈性補充教學週次Flexible Supplemental Instruction Week 彈性補充教學類別Flexible Supplemental Instruction Type

    第一週 資訊安全簡介
    第二週 網路資安軟硬體及架構簡介
    第三週 資安法規與倫理
    第四週 網路攻擊鏈與與資安事件回應
    第五週 虛擬平台攻防架構簡介與實務操作
    第六週 實務攻擊分析 - 惡意程式攻防
    第七週 實務攻擊分析 - 惡意程式攻防
    第八週 實務攻擊分析 – 社交工程攻防
    第九週 期中考
    第十週 實務攻擊分析 - 無線網路密碼破解與防禦
    第十一週  實務攻擊分析 - 遠端密碼破解與防禦
    第十二週  實務攻擊分析 - 遠端密碼破解與防禦
    第十三週  OWASP網頁安全簡介
    第十四週  網頁弱點掃描工具實務操作
    第十五週  網頁弱點掃描工具實務操作
    第十六週  實務攻擊分析 - SQL Injection實做
    第十七週  實務攻擊分析 - SQL Injection實做
    第十八週  期末CTF攻防演練

     

    授課方式Teaching Approach

    50%

    講述 Lecture

    0%

    討論 Discussion

    0%

    小組活動 Group activity

    0%

    數位學習 E-learning

    50%

    其他: Others: 實做攻防

    評量工具與策略、評分標準成效Evaluation Criteria

    1. 課堂參與(10%)
    2. 平時作業(30%)
    3. 期中考(30%)
    4. 期末報告(30%)

    指定/參考書目Textbook & References

    參考書目如下,但非必備:

    Kali Linux Cookbook
    Metasploit Penetration Testing Cookbook
    極黑駭客專用的OS:Kali Linux2無差別全網滲透

    已申請之圖書館指定參考書目 圖書館指定參考書查詢 |相關處理要點

    維護智慧財產權,務必使用正版書籍。 Respect Copyright.

    課程相關連結Course Related Links

    
                

    課程附件Course Attachments

    課程進行中,使用智慧型手機、平板等隨身設備 To Use Smart Devices During the Class

    Yes

    列印