林子婷(飛飛/Phoebe菲比) 零基礎資安入門:從漏洞、Linux 到網站安全基礎
展開內容
課程資訊
想學資安,卻總是卡在基礎名詞與操作?
剛開始接觸資安時,你可能會遇到這些問題:
* CIA 是什麼?和資安有什麼關係?
* Bug、漏洞、威脅與風險有什麼不同?
* 看到 CVE 編號,卻不知道該去哪裡查?
* CVSS 分數很高,就一定要馬上處理嗎?
* 想操作靶機,卻不熟悉 Linux 與 SSH?
* 看不懂 HTTP Request、Cookie、Header 與狀態碼?
* WAF、IDS、IPS 到底有什麼差別?
這門課就是為完全零基礎的學員設計。
課程不會一開始就要求你使用複雜的攻擊工具,而是先帶你建立必要的資安觀念,再練習 Linux、HTTP 與漏洞資料查詢。完成課程後,你會更清楚資安在保護什麼,也能看懂後續網站安全、滲透測試與漏洞管理課程中的常見術語。
你會學到什麼?
1. 建立正確的資安觀念
從 CIA 三要素開始,理解機密性、完整性與可用性,以及企業為什麼需要保護系統與資料。
2. 分辨 Bug、漏洞、威脅與風險
了解程式錯誤不一定都是安全漏洞,以及攻擊者如何利用漏洞造成實際影響。
3. 查詢與判讀漏洞資料
認識 CVE、CWE、CVSS、EPSS、CISA KEV 與 EUVD,學會查詢漏洞資料,並判斷漏洞的修補優先順序。
4. 操作 Linux 與 SSH
練習 pwd、ls、cd、mkdir、cp、mv、cat 與 ssh 等常用指令,建立操作資安工具與靶機環境所需的基礎。
5. 看懂 HTTP 封包
了解 HTTP Request 與 Response,認識 Method、Header、Cookie、Body 與 Status Code。
6. 使用 curl 與瀏覽器開發人員工具
實際觀察網站送出的 Request,並使用 curl 重新發送 HTTP 請求。
7. 認識網站第一線防護
理解 WAF、IDS 與 IPS 的用途、差異與限制,以及為什麼部署防護設備後,仍不能忽略系統更新與漏洞修補。
這門課適合誰?
* 完全沒有資安背景,想從零開始學習的人
* 想學網站安全或滲透測試,但基礎還不穩的人
* 不熟悉 Linux、SSH、HTTP 與 curl 的初學者
* 想轉職資安,正在建立基礎知識的人
* 需要閱讀漏洞公告或協助處理漏洞的 IT 人員
* 上過資安課,卻常常被基礎名詞卡住的人
這門課不適合誰?
* 已熟悉 Linux、HTTP 與漏洞管理的資安從業人員
* 期待學習進階漏洞利用、提權或繞過防禦技術的人
* 只想取得證照題庫與考試解答的人
建議先備知識
不需要具備程式設計、Linux 或資安經驗。
只要會使用電腦、瀏覽器,並願意跟著課程實際操作即可。
上完課後,你將能夠
* 用自己的話說明 CIA 三要素
* 分辨 Bug、弱點、漏洞、威脅與風險
* 查詢 CVE 與 CWE 資料
* 解讀 CVSS、EPSS、KEV 與 EUVD 資訊
* 完成基本 Linux 檔案與目錄操作
* 使用 SSH 連線至遠端 Linux 主機
* 看懂基本的 HTTP Request 與 Response
* 使用瀏覽器開發人員工具觀察網站封包
* 使用 curl 發送基本 HTTP 請求
* 說明 WAF、IDS 與 IPS 的差異
課程形式
-
直播課程:2026/09/17 20:00-23:00
-
使用電腦上課,可獲得較完整的操作體驗
-
提供課後群組與錄影回放
先把資安基礎打穩,未來不論想學網站安全、滲透測試、藍隊防禦或漏洞管理,都會更容易進入狀況。
-
公告
關於講師
林子婷(飛飛/Phoebe菲比)
技術專長:OSINT、滲透測試、網站開發、專業易懂教育訓練。
資安證照:OSCE3、OSED、OSWE、OSEP、OSCP、OSTH、OSWA、OSWP、OSCC、OSCC-SJD。
資安書籍:《資安這條路:領航新手的 Web Security指南》。
教學經驗:50+ 企業教學經驗、指導過上百位學員。
教學特色:新手友善、耐心指導、擅長圖解(流程圖、心智圖)引導學習。
社群經驗:目前經營全臺資安社群 CURA,曾任臺科資安社社長、逢甲黑客社社長。
社群交流:Line 社群《飛飛的資安大圈圈》,即時分享經驗、鼓勵交流。
社群分享:FB 粉專《資安這條路,飛飛來領路》,分享文章與圖卡整理。
資安網站:feifei.tw 資安系列文章
