產業資安菁英班課程(台南場)

  • 2026/09/12(周六) 09:20(+0800) ~ 2026/09/20(周日) 17:00(+0800) ( iCal/Outlook, Google 日曆 )
  • 國立成功大學電機系系館 令洋廳 / 701臺南市東區大學里大學路1號
  • 數位發展部資通安全署 聯絡主辦單位

資安防護實戰
產業資安菁英班課程(台南場)

為因應現代化網路環境中高度複雜與多變之資安威脅,協助各領域中的產業資安人員提升防護應變能力,爰規劃辦理「資安防護實戰產業資安菁英班課程」,聚焦於資安防禦技術之實務應用與演練。

台南場課程專為資安從業人員打造,涵蓋惡意程式分析、Windows 逆向工程與 AI 輔助威脅獵捕三大實戰主題。

課程一以逆向工程、編譯器原理與攻擊行動脈絡為核心,帶領入門分析師建立正確的樣本分析心法,學會運用第一線工具拆解惡意程式,產出具說服力的分析報告。課程二聚焦 Windows 系統逆向技藝,透過 30+ 個貼近實戰的挑戰關卡,涵蓋 REvil、加殼、反調試、.NET、Shellcode 等當前主流攻擊手法,培養學員獨當一面的實戰能力。課程三則從企業藍隊威脅獵捕痛點出發,教授如何運用機器學習進行特徵工程與異常偵測,並結合 LLM 自動生成 Sigma 規則,強化整體偵測工程流程。

#活動資訊

#參訓資格

  • 授課對象為各產業領域之在職資安人員,包含金融、軟體、智慧製造、資安、法人/學校/醫院、特定政府機關及其他綜合產業,屬高階技術實戰培訓。
  • 具中華民國國籍,並擁有資安領域 2 年以上實務經驗。
  • 以企業資安技術人員、資安公司研發人員及其他單位資安技術人員為主要對象,但不限於此範圍。
  • 每一企業(公司)限 2 名人員報名。

完成報名後,主辦單位將進行資格審查,獲得錄取通知後即可參與全額補助課程。

#報名須知

  • 課程參與人數均有上限,額滿後將自動關閉報名。
  • 報名截至日於 115 年 8 月 23 日 (日) 截止,採線上報名,請至 KKTIX 完成報名。
  • 於 KKTIX 完成報名後,請依系統指示,接續完成課程前測題目表單測驗。

#報名重要時程

  • 報名時間|報名期限自即日起至 115 / 08 / 23 (日) 23:59
  • 資格審查|115 / 08 / 24(一) ~ 115 / 08 / 28(五)
  • 錄取通知|資格審查結果將於 115 / 08 / 31 (一) 前陸續寄發通知至報名信箱

#活動議程

Day1 - 115 / 09 / 12 (六)
課程一〈解構野外惡意程式隨開即用的瑞士刀〉

時間

時長(分)

議程

08:50~09:20

30

報到

09:20~09:30

10

開場與引言

09:30~12:30

180

上午課程大綱:

  •  IDA、Yara/Capa靜態逆向分析與實務
  •  Names,ProximityView,ControlFlowGraph
    (Tab&LinePrefixes)
  • FunctionBasic:Import,Export,Bounds,Format,
    Refs, StackFrames(3+Lab)
  • DataStructure:Integers,Array,Ansi,Unicode,
    Headers (2Lab)

12:30~14:00

90

用餐及休息

14:00~16:45

165

下午課程大綱:

  • TypeLibraries(CompilerSDKs)
  • Binary/TextSearching
  • ModuleRebases(Lab)
  • 立即數&Macros(Lab)
  • Patching(Lab)

16:45~17:00

15

課後測驗題

Day2 – 115 / 09 / 13 (日)
課程二〈Windows 分析核心戰略—從真實攻擊掌握完備逆向技法〉

時間

時長(分)

議程

09:00~09:30

30

報到

09:30~12:30

180

上午課程大綱:

  • Function Basic: Import, Export, Bounds, Format, Refs, Stack Frames
  • Data Structure: Integers, Array, Ansi, Unicode, Headers
  • Type Libraries (Compiler SDKs)
  • (Lab) Module Rebase: DLL-based 側錄型後門

12:30~14:00

90

用餐及休息

14:00~16:45

165

下午課程大綱:

  • (Lab) Patching: 真實網軍濫用反編譯器問題的混淆樣本
  • 現代野外商用紅隊武器分析 (3 Lab)
  • 在野樣本 Shellcode 分析 (3+ Lab)
  • 惡意程式脫殼分析實戰 (2 Lab)

16:45~17:00

15

課後測驗題

Day3 - 115 / 09 / 19 (六)
課程三〈透過 AI 驅動的威脅獵捕技術: 從異常探索到 Sigma 規則生成〉

時間

時長(分)

議程

09:00~09:30

30

報到

09:30~12:30

180

上午課程大綱:

  • Adversary Tactics & Attack Surface Exploration
  • Practical Real-World Log Analysis (Hands-on Labs)
  • Large-Scale Windows Log Hunting with ML
  • Introduction to Anomaly detection
  • Feature Engineering (Cmdline Tokenization, Parent–child Chain…)
  • Introduction to event normalize and Model selection
  • Using and Fine-Tuning Anomaly Detection Models (Hands-on Labs)

12:30~14:00

90

用餐及休息

14:00~16:45

165

下午課程大綱:

  • Script Obfuscation Techniques (String Concatenation, Char Casting,...)
  • Introduction to Script De-obfuscation Technique with AI/Non-AI
  • Hunting Script Obfuscated Content (Hands-on Labs)
  • From ML Anomalies and TTPs to Sigma YAML with LLMs
  • False Alert Testing and Refinement
  • LLM-Driven Sigma Generation (Hands-on Labs)

16:45~17:00

15

課後測驗題

Day4 – 115 / 09 / 20 (日)
分組體驗賽活動

時間

時長(分)

議程

09:00~09:30

30

報到

09:30~09:45

15

分組與開賽說明

09:45~12:00

135

分組體驗賽

12:00~13:30

90

用餐及休息

13:30~14:00

30

下午競賽時間

14:00~16:00

120

分組競賽發表會

16:00~16:30

30

頒獎典禮

16:30~17:00

30

自由交流時間

 

#課程資訊

  • 課程一〈解構野外惡意程式隨開即用的瑞士刀〉
    • 授課講師|馬聖豪(Sheng-Hao Ma)
    • 講師簡介|
      馬聖豪(@aaaddress1)現任TXOne Networks Inc.產品資安事件應變暨威脅研究團隊Team Lead
      專注並熱愛於逆向工程與威脅分析,擁有逾十五年實務經驗。研究領域涵蓋符號執行、人工智慧與機器學習(AI/ML)、自然語言處理(NLP)、編譯器實作、作業系統原理等。
      曾任於多場國際級研討會擔任講者與培訓講師,包括Black Hat USA/MEADEFCONCODE BLUES4SECTORHITBVXCONHITCONAVTOKYOROOTCON等。榮獲台灣最大資安展CYBERSECHall of Fame Speaker資安大會講師名人堂殊榮。
      他目前亦為HITCON審稿委員、並著有全球中英雙語資安書籍《Windows APT Warfare:惡意程式前線戰術指南》,致力於推動實戰導向的威脅研究與技術知識傳承。
    • 課程簡介|
      對於資安從業的入門分析師而言,如何有心法與攻擊行動脈絡的正確推理拆解惡意程式是一項極為困擾的問題。上至豐富的攻擊行動、下至對於做出樣本分析有信心的逆向推理報告確實將所有潛藏的攻擊行為都分析完畢,這些看似基礎但卻實質充滿困難與挑戰而非僅只是逆向工程的技術活。
      為解決多數入門分析師上述痛點,本課程內容將結合逆向工程、編譯器原理、與攻擊行動三大領域,引領學員以務實第一線分析人員使用的工具探索並掌握學習野外的樣本分析的必備心法,讓學員能以逆向心法活用各式豐富的社群工具並做出有信心的分析報告與資安調查。
    • 課程摘要|
      •  IDA、Yara/Capa靜態逆向分析與實務
      •  Names,ProximityView,ControlFlowGraph(Tab&LinePrefixes)
      • FunctionBasic:Import,Export,Bounds,Format,Refs, StackFrames(3+Lab)
      • DataStructure:Integers,Array,Ansi,Unicode,Headers (2Lab)
      • TypeLibraries(CompilerSDKs)
      • Binary/TextSearching
      • ModuleRebases(Lab)
      • 立即數&Macros(Lab)
      • Patching(Lab)
    • 學員先修技能|
      具備基本Windows操作能力即可。

    • 學員自備工具|
      裝載 Vmware Workstation、Vmware Fusion 的 Intel 晶片電腦設備,課程預計最多提供1套VM(ova),硬碟空間
      需求70G以上,記憶體至少8G以上(建議16G以上為佳)。

 

  • 課程二〈Windows分析核心戰略—從真實攻擊掌握完備逆向技法〉
    • 授課講師|馬聖豪(Sheng-Hao Ma)

    • 講師簡介|同課程一。
    • 課程簡介|
      Windows系統為最廣為使用的作業系統而有著最豐沛應 用且複雜的設計架構、使得完整掌握Windows逆向工程 技巧相當困難,本課程也為此規劃了完整逆向技藝將帶 領學員探索Windows各項系統實現原理與對應的實務分 析技巧。本課程包含30+個使研究人員頭痛樣本與當前 正在野外肆虐的惡意程式(如REVil、加殼、反調試、 dotNet、Shellcode等)使學員能在一道道關卡做中學得能 在業界實戰的分析成就感,無論在分析系統漏洞或者惡 意程式能成為獨當一面的即戰力。

    • 課程摘要|
      • Function Basic: Import, Export, Bounds, Format, Refs, Stack Frames
      • Data Structure: Integers, Array, Ansi, Unicode, Headers
      • Type Libraries (Compiler SDKs)
      • (Lab) Module Rebase: DLL-based 側錄型後門
      • (Lab) Patching: 真實網軍濫用反編譯器問題的混淆樣本
      • 現代野外商用紅隊武器分析 (3 Lab)
      • 在野樣本 Shellcode 分析 (3+ Lab)
      • 惡意程式脫殼分析實戰 (2 Lab)
    • 學員先修技能|
      具備基本Windows操作能力即可。

    • 學員自備工具|
      裝載 Vmware Workstation、Vmware Fusion 的 Intel 晶片電腦設備,課程預計最多提供1套VM(ova),硬碟空間
      需求70G以上,記憶體至少8G以上(建議16G以上為佳)。

  • 課程三〈透過 AI 驅動的威脅獵捕技術: 從異常探索到 Sigma 規則生成〉
    • 授課講師|黃智威(Jr-Wei Huang)
    • 講師簡介|

      黃智威 (@in0de_16) 目前於 TXOne Networks Inc. 資安威脅與產品防護中心擔任 Team Lead,負責產品偵測與威脅研究。研究領域涵蓋系統安全、惡意行為獵捕與惡意程式分析,並擁有企業資安產品研發的實務經驗。曾於 HITCON、No Hat、JSAC、CYBERSEC Taiwan 等資安會議擔任講者,分享系統安全、藍隊防禦實務與偵測工程等主題,亦曾在學校與企業擔任授課講師。
    • 課程簡介|
      在實務企業藍隊進行威脅獵捕時最花時間的往往是在大量紀錄檔中探索可疑的痕跡,從雜亂的行程建立資訊、網路連線與系統事件中找出具備脈絡的證據鏈總是會使分析人員無從下手,然而,隨著 LLM 的發展迅速我們是否能透過機器學習的演算法幫助我們加快偵測獵捕的速度並藉由自動產生的規則讓企業能夠涵蓋到更完整的攻擊鏈。
      本課程以機器學習快速篩選端點異常為起點,說明如何以輕量且具判斷力的特徵工程,將原始日誌轉換為可供模型使用的訊號,接著說明現今攻擊者常用的混淆技術,探討現階段對於混淆的內容有哪些偵測方法,最後我們將說明從偵測工程的角度該如何讓 LLM 生成出有效的 Sigma 規則並完善整體規則撰寫流程。課程適合企業 SOC 分析師、偵測工程師與威脅研究人員,學員將掌握全新的威脅獵捕方式,期望為企業提供更有效的偵測手法。

    • 課程摘要|
      • Adversary Tactics & Attack Surface Exploration
      • Practical Real-World Log Analysis (Hands-on Labs)
      • Large-Scale Windows Log Hunting with ML
      • Introduction to Anomaly detection
      • Feature Engineering (Cmdline Tokenization, Parent–child Chain…)
      • Introduction to event normalize and Model selection
      • Using and Fine-Tuning Anomaly Detection Models (Hands-on Labs)
      • Script Obfuscation Techniques (String Concatenation, Char Casting,...)
      • Introduction to Script De-obfuscation Technique with AI/Non-AI
      • Hunting Script Obfuscated Content (Hands-on Labs)
      • From ML Anomalies and TTPs to Sigma YAML with LLMs
      • False Alert Testing and Refinement
      • LLM-Driven Sigma Generation (Hands-on Labs)
    • 學員先修技能|
      具備基本 Windows 相關防禦知識

    • 學員自備工具|
      VMware Workstation、VMware Fusion (Mac User 請使用非 M1/2 晶片之 Mac)

#Contact us

  • 票務及活動相關 (承辦單位:社團法人台灣駭客協會)
  • 主辦單位聯繫窗口
    • 數位發展部資通安全署 輔導培訓組 黃先生
    • Tel:(02) 2380-8743

#注意事項

  • 主辦單位保有最終修改、變更、活動解釋之權利。
  • 參與學員無須另行繳納課程費用,惟需自備筆記型電腦(相關規格請參閱課程資訊)。課程現場備有足夠電力插座與免費 Wi-Fi,供學員使用。
  • 課程期間提供午餐。
  • 本課程學員須全程參訓,禁止由他人冒名頂替參與課程。課程上下課時間以講師實際授課情形為準。
  • 如報名錄訓後因故無法參訓,請於開課日前 3 天通知主辦單位,以利安排遞補。
  • 為保障智慧財產與著作權,課程中禁止拍照、錄影及錄音。學員自本課程所取得之課程相關教材,未經主辦單位授權同意,不得任意重製、傳輸、散布等受著作權法規範之行為。
  • 為課程結案需要,課程中將進行拍照紀錄。
  • 課程期間如遇不可抗力因素(如:颱風、水災、地震、疫情等,依行政院人事行政總處或中央疫情指揮中心公告)導致課程停辦或延期,異動資訊以主辦單位公告為準。
  • 為辦理本次課程報名及後續聯繫作業,依《個人資料保護法》規定,請您詳閱以下告知事項,再行填寫個人資料。

 

國立成功大學電機系系館 令洋廳 / 701臺南市東區大學里大學路1號

活動票券

票種 販售時間 售價
產業資安菁英班 台南場 課程

2026/07/21 00:00(+0800) ~ 2026/08/24 00:00(+0800)
  • 免費
下一步