校際選修

115-1 選課時程

進行中

  • 初選第一階段 6/15/2026
  • 初選第二階段 6/22/2026
  • 校際選修 8/24/2026
  • 初選第三階段 8/31/2026
  • 開學後加退選 9/7/2026
  • 逾期加退選 9/21/2026
選課資源

資安韌性治理與數位鑑識執法-理論與應用

InfoSec Resilience Governance and Digital Forensics in Law Enforcement: Applying Theory to Practice

學期
114-2
學分
3 學分
當期課號
555902
永久課號
CSCM30032
開課單位
資訊學院科技犯罪偵查資通訊碩士在職專班
授課教師
李相臣、高大宇
類別
選修
上課時間表
週二
A
18:30–19:20
資安韌性治理與數位鑑識執法-理論與應用
3 節連堂
B
19:30–20:20
C
20:30–21:20

* 根據陽明交大上課時間表所列

概述

本課程旨在了解目前科技發展及科技濫用衍生之資安犯罪,分析偵查及鑑識 過程的各項資料,並透過不同科技工具,進行分析探討。 一、課程簡介 1.資訊安全管理 (1)資安解壓縮Podcast (2)國際資安證照:Security+、CEH、CHFI (3)資安實習與攻防搶旗賽 2.資安韌性治理 (1)金融資安行動方案 (2)金融科技安全 (3)人員、程序、科技與治理 (4)資安治理與管理 (5)資安事件分析與實務應用 3.數位鑑識執法 (1)CYBERSEC 臺灣資安大會:勒索軟體、供應鏈資安、雲端安全、零信任資 安、工控安全、金融資安、資安治理、人工智慧資安、Blue Team、Red Team、上市櫃資安標竿論壇。 (2)網路犯罪偵查 (3)數位鑑識執法 二、課程目標 1.培養資安韌性治理與數位鑑識執法相關的基本核心能力 強化科技犯罪偵查領域專業知識,期許學生能瞭解資訊安全國際發展與應用 趨勢,了解資訊安全倫理與法律,以具備策劃及執行專題研究能力、並兼備 跨領域創新與溝通能力。 2.個案探討與分析 經由實務個案,經驗法則與論理法則後的易位思考,探討理論與應用的實務 差距與磨合可能性,開拓未來職場發展。 (1)「好」學生可能承受不了職場現實的失敗與壓力。 (2)會「讀書」,能應付考試;會「做人」,能應付職場。 (3)感謝「敵人」,並將敵人視為「朋友」,無形中增加「貴人」相助的潛在機 會。 4.職場志業:為鼓勵同學自動自發學習課業、規劃未來職(志)業並正向積極 準備就業,提升相關就業機會的能力。 三、學習成效 1.具備規劃學習地圖與生涯發展路徑的能力 2.具備有效運用大學各項學習資源 3.具備深度閱讀的能力 4.具備探索、熟悉新型態的數位學習模式 5.養成自主與終身學習的態度與策略 6.具備團隊合作與專題製作能力 四、未來職場KSA + Attitude 1.Knowledge: Teamwork Enhances Personal Growth. (1)一個人走很快、一群人走更遠 (2)好一時不是真的成功,好一世才是終極成功。 (3)產業共利及讓利平台:共利及讓利是牽(千)手合作之本。  甲方角度:產業資安聯防(情資分享)  乙方角度:資安產業聯盟(人員、程序、技術、治理) 2.Skill: Keep Learning All the Time. (1)資安類別:沒有人是局外人,區分政策、管理、技術型資安人 (2)Chances are always ready for those who are prepared. (3)Be ready for the next jump. 3.Ability: Stay Hungry. Stay Foolish. (1)跳脫舒適圈:跳脫框架,產生改變。 (2)從反思經驗中學習:火車開了,不要停在月台上。 (3)培養個人競爭力:無可取代的優勢,輔以偷不走技能。 (4)培養後進:授人以魚,不如授人以漁 4.Attitude: Develop a Positive Mindset and Attitude. Positive thinking is a mental and emotional attitude that focuses on the bright side of life and expects positive results. (1)量入為出:花錢一時爽,還債火葬場 (2)正向循環:沒事互通有無,有事相互扶持。受之小惠,回以大德。 (3)工作亮點:從未來的簡報開始;管住嘴,邁開腿。 (4)積極心態:所願所不願,不如心甘情願;所得所不得,不如心安理得。 (5)禍從口出:讚美的話,需要字字反思;批判的話,不需句句反駁。

先修科目

資訊管理相關課程或犯罪學

教學方式

一、指定書目 1.金融資安行動方案(https://www.fsc.gov.tw/ch/home.jsp?id=975) (1)金融資安行動方案1.0 (2)金融資安行動方案2.0 (3)相關執行措施 2.資安解壓縮Podcast (https://podcasts.apple.com/us/podcast/資安解壓縮/id1513276667)  EP1~EP54 3.CompTIA Security+ SY0-601 Training Course (https://www.youtube.com/watch?v=9NE33fpQuw8&list=PLG49S3nxzAnkL2ul FS3132mOVKuzzBxA8)  Section 1.0-5.0 (1)Security+ Training Course Index: https://professormesser.link/sy0601 (2)Professor Messer’s Course Notes: https://professormesser.link/601cn (3)Professor Messer's Practice Exams: https://professormesser.link/601ytpe (4)Discount Exam Vouchers: https://professormesser.com/vouchers/ (5)Professor Messer Recommended Study Materials: https://professormesser.link/601rs 4.CYBERSEC 2025 臺灣資安大會簡報下載 (https://cyber.ithome.com.tw/2025/slide) (1)論壇:勒索軟體、供應鏈資安、雲端安全、零信任資安、工控安全、金融 資安、資安治理、人工智慧資安、Blue Team、Red Team、上市櫃資安標竿。 (2)資安威脅研究室 (3)資安長:資安與資訊主管專屬議程、資安長工作坊 5.Others (1)金融證照(https://www.tabf.org.tw/License.aspx) (2)E-Books or papers:  https://scholar.google.com/  https://sci-hub.tw/  https://libgen.li/ (3)2022 Taiwan Banking Report (https://assets.kpmg/content/dam/kpmg/tw/pdf/2022/12/2022-Taiwan- Banking-report.pdf) (4)CEH: https://medium.com/blacksecurity/ceh-practical-master- 3e80cac180a2 (5)CC (Certified in Cybersecurity Certification) https://github.com/cyberfascinate/ISC2-CC-Study-Material https://github.com/cyberfascinate/ISC2-CC-Study- Material/tree/main/Notes https://hackmd.io/@bojack/S1734FVma 二、參考書目 1.FinTech (1) Lui, A. and Ryder,N., FinTech, Artificial Intelligence and the Law: Regulation and Crime Prevention, Routledge Publisher, 2021. (2) Kaur,G., Lashkari, Z. H., and Lashkari,A. H., Understanding Cybersecurity Management in FinTech: Challenges, Strategies, and Trends, Springer Publisher,2021. (3) Jumat, Z. H., Khateeb,S. H., and Ali, S., N., Islamic Finance, FinTech, and the Road to Sustainability: Reframing the Approach in the Post-Pandemic Era, Palgrave Macmillan Publisher, 2023. 2. Cyber Security (4) Baral, S. K., Goel,R., and Rahman, M. M., Cross-Industry Applications of Cyber Security Frameworks,IGI Global Publisher, 2022. (5) Dimitrakos,T., Lopez, J., and Martinelli,F., Collaborative Approaches for Cyber Security in Cyber-Physical Systems,Springer Publisher, 2023. 3.Security+ (6) Messer, J., Professor Messer's Security+ SY0-601 Course Notes, Messer Studios, LLC, 2020. (7) Messer, J., Professor Messer's CompTIA sy0-601 Security+ Practice Exams, Messer Studios, LLC, 2021. 4. CEH (8) Meredith, D., Certified Ethical Hacker (CEH) v11 312-50 Exam Guide, 2022. (9) Walker,M., CEH Certified Ethical Hacker Bundle, McGraw Hill Publisher, 2022. 5. CHFI (10)Brooks, C. L., CHFI™ Computer Hacking Forensic Investigator Certification, McGraw-Hill Education, 2015.

評分方式

一、評量工具與策略 1.個案討論與分析:依課程主題(擇重點1 頁/週),於課前20-30 內,抽問報 告。 2.課堂小考 (1)採事前預習,並採18:30 以後[10 分鐘口詢測驗]制,屬平時成績加分項 目。 (2)上課同學須自行準備上課範圍。 3.課堂報告: (1)平時報告(含一般報告及典範報告):平時成績加分項目(無者,免報)。 (2)期中(末)報告:提報參考書目相關之個案/文獻討論與分析論文,區分 FinTech、Cyber Security、Security+、CEH 及CHFI 等5 類 二、評分標準:期中佔30%、期末佔40%、平時佔30%。以上或以下均含本 數。 1.平時成績:基準分60 分,最佳「加分」項目優先計算。 (1)加分項目之平時典範報告:「單項」85 分以上;「兩項」或「表現優異」 95 分以上。 (2)加分項目之平時一般報告:每次加0-2 分。 (3)加分項目之課堂小考:採事前預習之鼓勵主動[口詢測驗]制 (4)減分項目:學習態度不佳(或未主動參與討論)、無故不到、遲到或早退, 每次減1-3 分。18:30 固定點名。 (5)無故不到累計5 次以上,基準分改列59 分。 2.平時成績加分項目(平時典範報告): 為鼓勵同學自動自發學習課業、規劃未來職(志)業並積極準備就業,下列項 目列為平時成績加分項目。 (1)「文獲接受刊登」:如Blackhat 2024、ICACT 2024、KES 2024 或ICCCF 2024 等。(經費補助請參考國家科學及技術委員會補助國內研究生出席國際學 術會議作業要點, https://ord.nccu.edu.tw/news/news.php?class=103&Sn=5484) (2)「通過資安驗證」:如iPAS 初級、中級資訊安全工程師能力鑑定 (https://www.ipas.org.tw/ISE)。 (3)「通過資安證照」:如  ISO/IEC27001 Information Security Management System (ISMS) Lead Auditor、  ISO 22301 Business Continuity Management System (BCMS) Lead Auditor、  ISO/IEC 27701 Privacy Information Management System Lead Auditor、  CompTIA Security (CompTIA Security+)、  EC-Council Certified Ethical Hacker (CEH)、  EC-Council Computer Hacking Forensic Investigator (CHFI)」。  ISC²CC (Certified in Cybersecurity Certification) (5)「通過金融證照」:如  金融市場常識與職業道德、  金融科技力知識檢定測驗、  防制洗錢與打擊資恐專業人員測驗、  銀行內部控制與內部稽核測驗(一般金融/消費金融) 3.平時成績加分項目(平時一般報告及參考書目報告): (1)主動參與課堂預習報告:事前預習並導讀「當週上課進度」1-3 分鐘。 (2)主動提問課堂問答。 4.期中(末)報告(含口頭與書面)之成績分配,原則說明如下。 (1)語文別:  英文報告:20%,95 分以上;40%,90~85 分;40%,80 分以下。  中文報告:20%,85 分以上;40%,80~75 分;30%,70 分以下;10%,60 分以下。 (2)期中報告: 個人履歷:請繳交[去識別化]的個人履歷(無身分證、生日,有電話), 給小老師彙整,格式請參考104 人力銀行,並請期中考(上課)時,模擬實習 或就職面試(視同期中考)。  論文報告:具獨創性的1 圖或表,期中要求為1,500 字。 (3)期末報告:  期中(期末)要求為3,000 字  論文報告:具獨創性的2 圖或表,期末要求為3,000 字。 5.其他: (1)授課講義:不提供電子檔,但得拍照。 (2)整理筆記:各組報告內容(不含期中/末報告),得整理後分享。 (3)附加效益:表現優秀者,獲國內(外)產官學之研究、發表或工作機會。

週次計畫
週次主題
第 1 週1.資訊安全管理
第 2 週(1)資安解壓縮Podcast
第 3 週(2)國際資安證照:Security+、CEH、CHFI
第 4 週(3)資安實習與攻防搶旗賽
第 5 週2.資安韌性治理
第 6 週(1)金融資安行動方案
第 7 週(2)金融科技安全
第 8 週(3)人員、程序、科技與治理
第 9 週期中報告
第 10 週(4)資安治理與管理
第 11 週(5)資安事件分析與實務應用
第 12 週3.數位鑑識執法
第 13 週(1)CYBERSEC 臺灣資安大會
第 14 週(2)網路犯罪偵查
第 15 週(3)數位鑑識執法
第 16 週網路犯罪偵查案例討論與分析
第 17 週數位鑑識執法案例討論與分析
第 18 週期末報告
教科書

自備講義或簡報