myMKC管理知識中心Logo
    • English
    • 正體中文
    • 简体中文
    • 日本語
    • แบบไทย
    • Melayu
    • Tiếng Việt
    • 한국어
    • Filipino
    • Türkçe
    • Indonesia
    • नेपाली
    • हिंदी
    • မြန်မာ
    • বাংলা
    • فارسی
    • Монгол
    • සිංහල
    • ພາສາລາວ
    • កម្ពុជា។
    • Fiji
  • myMKC Facebook粉絲團
myMKC管理知識中心Logo
  • English
  • 正體中文
  • 简体中文
  • 日本語
  • แบบไทย
  • Melayu
  • Tiếng Việt
  • 한국어
  • Filipino
  • Türkçe
  • Indonesia
  • नेपाली
  • हिंदी
  • မြန်မာ
  • বাংলা
  • فارسی
  • Монгол
  • සිංහල
  • ພາສາລາວ
  • កម្ពុជា។
  • Fiji
  • 焦點議題
    • 【經管寶酷】總經理專欄
    • 經管鎂光燈
    • 六大服務團
    • 閱讀趣系列活動
  • 產業
    • 農業
    • 製造業
    • 服務業
  • 主題
    • 經營管理
    • 市場行銷
    • 人力資源
    • 智慧服務
    • 智慧製造
    • 職業安全衛生
    • 職場技能
    • 政府資源
  • 顧問漫談
  • 能力雜誌
  • 學習資源
    • 能力雜誌
    • 圖書
    • 短影音
    • Podcast
  • CPC學院
    • ESG學院
    • 全區教育訓練網
    • 職訓證照課程
    • NeST2.0成長營
    • 經管顧問師班
    • 流通業顧問師班
  • 關於我們
    • 關於myMKC
    • CPC官網
    • EMA 企業會員
    • 企業經管輔導
    • 客服中心
  • 公開徵稿
  • myMKC Facebook粉絲團
搜尋
  1. 首頁
  2. 主題
  3. 智慧服務
智慧服務

iPAS中級資訊安全工程師考證經驗談

  • 撰文者:
    • 蔡吉仁 蔡吉仁
  • 2024/03/29 瀏覽數:1626
  • iPAS
  • 資訊安全

  近年來資通科技蓬勃發展,但隨之而來的風險也大幅增加,經歷幾次公私部門的個資外洩事件,政府單位對資安議題越來越重視。

  承接經濟部產業發展署委託相關資訊計畫管理系統,填寫資安檢核表時需由具資安證照資格人員填寫,而資通安全署認可的資通安全專業證照清單中,其中國內且為中文證照為iPAS中級資訊安全工程師認證,於是尋找相關資訊準備參加認證考試。

  由於iPAS考試並無一定範圍,該如何準備?首先當然要了解考試範圍,找考古題就對了;初級與中級檢定部分考題會有重疊,所以練習初級及中級考古題來了解考什麼、該準備什麼;初級考題建立較全面的資安基礎概念,中級考題則較為深入與實作,並依相關答案衍生更多主題,更廣更深入的學習資安相關知識與技術。

  整個學習歷程如下:

一、歷年考古題研讀

  與同事分工依年度初級與中級各自研讀考古題,並依主題分門別類並整理內容,再依據各種答案找到相關主題網路參考位置,除了擴大相關知識的範圍,也能更系統性的針對各種主題深入學習,對考證有相當大的幫助。

二、首先到圖書館借了幾本網路基礎相關書籍:

  1. TCP/IP網路通訊協定—博碩。
  2. 資訊安全管理實務—文魁資訊。
  3. Kali Linux滲透測試工具—碁峰。

  了解基礎網路通訊架構,公司如何運用網路硬體電腦、hub、switch與防火牆架構一套安全網路系統;並學習滲透與滲透測試,利用與模擬駭客的思維進行企業網站、系統程式或網路設備的攻擊與入侵,分析測試目標的風險層級,評估與如何修補漏洞,提升整體的資訊安全。這方面是每年必考的項目,基礎的網路架構知識是資安工程師必備的職能。

三、相關法規與國際標準學習

  找尋資通安全法與公司有關規定,尤其是與上市櫃公司相關議題,及資安檢核表項目有關的政府規定。

  資通安全國際標準ISO 27001認證是必要的要求且臨近改版,是最近比較熱門話題,改版期限、改版內容變化必須研讀。除了IOS 27001 之外,其他與資通訊相關國際標準也要大略知道內涵。

四、滲透測試相關技術學習

  由於現今的應用程式多為網路應用程式,並連接至雲端,造成抵禦安全性威脅與漏洞的能力為之減弱,因此,應用程式安全性已成為刻不容緩的議題。在網路層級安全性之外,還要顧及應用程式安全性,面臨的壓力與日俱增,所以在開發時就必須將安全列入規劃,確保資料的機密性、完整性與可用性。

  說到資通訊安全當然離不開加密、解密與滲透、防禦;這方面的議題相當多也學不完,就從考古題歸納出來的項目到網路上搜尋,學習其方法與相關語法。從日常運作中較可能會與到的如資料隱碼、社交工程等更要熟知其內容與手法。

  檢測相關軟體的語法如最基本的NMAP,是眾多IT人員用於NMAP來進行網路管理,同時也用於網路探測及安全稽核目的,包括監控運行服務的主機、解析IP位址的主機、網路、運行的作業系統版本、封包過濾等作業、運行的服務(應用程式名稱及版本),相關基本指令要熟悉。

五、OWASP 標準與指引

  開放式Web應用程式安全專案(OWASP)是一個線上社群,在Web應用安全領域提供免費的文章,方法,文件,工具和技術,一般會把OWASP Top 10 當作程式設計或是驗證測試的一個標準。我們在系統規劃開發時可先參考其指引,避免資通安全風險。Top 10的排序與內容是認證考試每年必考項目,所以也要深入學習與了解。

  以上是整個學習過程中主要的項目,雖iPAS認證沒有範圍,但最近一年考題與政府最近要求或較常被提及的議題,如「零信任」(Zero Trust,簡稱ZT),任何交易、個體與身分在獲得信任並持續維持信任之前,全都不可信任。

  平時多關注資通安全重要新聞,這類型議題是準備過程中要多關注的。最後的準備當然是以考古題不斷測試自己,有錯的題型作筆記再強化,循環練習每份試題,確實釐清不懂的地方,錯誤的選項與猜對的題目都要弄清楚為什麼對或錯。

  經過上述的準備,報考今年第二梯次iPAS中級資訊安全工程師認證,資訊安全規劃實務:87.5,資訊安全防護實務:72.5,通過了授證標準,實務方面因主要工作是寫程式,較少接觸實務方面的作業,但在一年多的努力準備下也通過了認證標準;以上經驗提供大家參考,希望對準備參加認證的人有所幫助。

【參考網站】

  • 數位發展部資通安全署,112年修正資通安全專業證照認可審查作業流程及更新資通安全專業證照清單。
  • 經濟部產業人才能力鑑定推動網,資訊安全工程師。

 

Top
猜你喜歡
*
不怕一萬 只怕萬一 從個人到國家資安防護罩》萬物聯網如何不被駭!?

當生活與工作逐漸仰賴機器、聯網,資產被轉移、行蹤被監視、品管數據被調包……都不再是電影情節,而我們又該做好什麼準備,才能免於扮演被駭者的角色呢?

閱讀更多不怕一萬 只怕萬一 從個人到國家資安防護罩》萬物聯網如何不被駭!?
*
別讓物聯網成「惡」聯網》政策 人員 技術 打造資安防護金鐘罩

駭客入侵已不再單純想偷資料而已,挾資料以敲詐往往才是他們的最大目的。面對無孔不入的病毒攻擊,歐美都已祭出反制措施來對抗……

閱讀更多別讓物聯網成「惡」聯網》政策 人員 技術 打造資安防護金鐘罩
*
主動勝於被動,從近期的勒索軟體反思企業資安結構 ,「雲端化」之必要性

WannaCry勒索病毒猖獗侵襲全球150個國家,造成個人與公司行號超過二十萬的受害者,台灣位於重要的地理戰略與經濟位置,是駭客覬覦的目標之一。根據國內知名資安廠商統計,光是2015年就已經超過5成以上的台灣企業遭受到網路攻擊,所以如何加強資訊防護的能力對企業而言是一個重要的課題。本篇將以此 為切入點,探討如何建立正確資安觀念與導入雲端服務,有效增進企業資訊安全。

閱讀更多主動勝於被動,從近期的勒索軟體反思企業資安結構 ,「雲端化」之必要性
*
資安風暴下 數位堡壘的必要性

在科技飛速發展的當今社會,資訊安全已成不容忽視的重要議題。面對日益險峻的資安風暴,不單是技術性的考驗,更牽涉組織文化、政策和教育等多層面因素。企業必須全面考慮硬體和軟體的防範措施、從全球重要資安事件中因應攻擊層次不斷提昇的挑戰。同時,社會教育與觀念的轉變,也是應對資安威脅不可或缺的一環。

閱讀更多資安風暴下 數位堡壘的必要性
邁向碳中和 企業永續發展策略3大關鍵
邁向碳中和 企業永續發展策略3大關鍵
透過體驗設計 協助商業服務業抓住消費者的心
透過體驗設計 協助商業服務業抓住消費者的心
傳統市場與新式商場的比較與價值探討
傳統市場與新式商場的比較與價值探討
您可能會有興趣的出版品
一次學會高績效管理實務  +'_封面'
一次學會高績效管理實務
看故事學管理 ll:EMBA 也可以這樣輕鬆讀 +'_封面'
看故事學管理 ll:EMBA 也可以這樣輕鬆讀
經營智慧再現+'_封面'
經營智慧再現
會議十招+'_封面'
會議十招
2018年4月號746期-HR如何逆轉勝+'_封面'
2018年4月號746期-HR如何逆轉勝
2024年8月號822期-壯世代來了*Hami、博客來、Pubu等電子平台均有販售電子雜誌+'_封面'
2024年8月號822期-壯世代來了*Hami、博客來、Pubu等電子平台均有販售電子雜誌
2022年7月號797期-MTP高效領導術+'_封面'
2022年7月號797期-MTP高效領導術
2021年12月號790期-企業數位人才優化進行式+'_封面'
2021年12月號790期-企業數位人才優化進行式
您可能會有興趣的課程
台北
服務體驗煉金術:打造驚艷人心的UI/UX

上課時間 2026/05/29 ~ 2026/05/29

台中
新版ISO 9001:2015量測器具校驗實務及管理人員培訓班

上課時間 2026/08/18 ~ 2026/08/19

桃園
AI 創意工作坊:影音、視覺與互動設計全攻略【視訊班】8/6、8/7 - 遠端視訊課程🛜 - 請自備筆電與視訊鏡頭上課💻

上課時間 2026/08/06 ~ 2026/08/07

台北
AI智慧製造:從數位化到數位孿生實務 - 需自備筆電

上課時間 2026/10/28 ~ 2026/10/28

台南
AI全方位行銷-網站建置與SEO優化 - 遠距教學 - 假日班 - 第二梯

上課時間 2026/08/15 ~ 2026/08/15

台南
AI時代的專案管理工作術 - 第二梯

上課時間 2026/10/27 ~ 2026/10/27

台南
新版ISO50001:2018能源管理系統內部稽核員培訓班 - 遠距教學 - 第三梯

上課時間 2026/11/03 ~ 2026/11/04

高雄
履約管理與爭議處理

上課時間 2026/03/30 ~ 2026/03/30

台北
永續報告書工作坊-氣候相關財務揭露解析與實務導入 - 實體+遠距同步 - 請攜帶電腦

上課時間 2026/06/10 ~ 2026/06/11

台北
【ESG永續發展系列課程三】解讀產業龍頭的永續報告書:學習永續採購最佳實務 - 適用採購/物流管理/永續發展主管及人員 - 完成報名請勿繳費待上課通知

上課時間 2026/10/21 ~ 2026/10/21

mymkc Logo
  • 總部地址:221新北市汐止區新台五路一段79號2樓
  • 電話:(02)2698-2989
  • 傳真:(02)2698-2976
  • 客戶服務專線:0800-022-088(服務時間AM 8:30-PM 5:30)

©中國生產力中心版權所有請尊重智慧財產權勿任意轉載違者依法必究

  • 輔導諮詢
  • Line@
  • FB粉絲團
  • Youtube