甘霖老師個人首頁 - Microsoft Internet Explorer 提供
_□✕
網址(A): 移至
★ 歡迎光臨 甘霖老師 個人全球資訊網 ★ 不背條文、不只講理論,資安可以很實用也可以很好玩 ★ 本站最佳瀏覽解析度 800x600 ★ 請將本站加入我的最愛 ★
🚧 本網站持續施工升級中,感謝您的耐心瀏覽 🚧

◆ 站長的話 ◆01 / 先來認識一下

大家好!我是甘霖老師,白天顧系統,上台聊駭客。長期負責校務系統、資料庫、伺服器與資安設備, 上課時不只講「應該怎麼做」,更會分享「現場到底發生了什麼事」。不背條文、不只講理論, 用真實案例、生活化比喻,偶爾加一點笑點,把複雜的資安講到你真的會用。

📢 目前在忙:校務系統維運、ISMS/PIMS 持續營運,以及各校資安健診與授權滲透測試邀約中,歡迎來信洽詢!
  • OPERATIONS 資訊基礎建設 — 校務系統 DBA 與開發,負責 MSSQL、.NET、Windows、Linux、VMware 與伺服器營運。
  • SECURITY 防禦與檢測 — 管理 FortiGate、FortiSIEM、F5 WAF、EDR,熟悉 Nmap、Nessus、Acunetix、SQLmap 與 Burp Suite。
  • EDUCATION 稽核與教學 — ISCB 稽核員、TACCST 高級檢測員與講師,長期擔任大專校院與教育體系資安訓練講師。

◆ 工具箱裡有什麼 ◆02 / 系統要顧,駭客也要抓

  • 系統與資料庫 — MSSQL ‧ .NET ‧ Windows ‧ Linux ‧ VMware ‧ 校務系統開發
  • 資安平台與網路防禦 — FortiGate ‧ FortiSIEM ‧ F5 WAF ‧ EDR ‧ Log Server ‧ SOC / MDR
  • 弱點掃描與滲透測試 — Nmap ‧ Nessus ‧ Acunetix ‧ Kali Linux ‧ SQLmap ‧ Burp Suite
  • 治理與持續營運 — ISO 27001 ‧ ISO 27701 ‧ ISO 22301 ‧ ISMS ‧ PIMS ‧ BS 10012

◆ 實戰成績單 ◆03 / 真的不只會講

2009—ISMS / PIMS 導入及持續營運
40+TACCST 檢測場次
3ISO 主要管理系統領域
CEHV6 ‧ V10 ‧ V11
  • 教育部 112 年攻防演練成績優等;參與 113 年高雄市政府攻防演練。
  • 教育體系資安檢測技術服務中心 TACCST 高級檢測員、主導檢測員與教育訓練講師。
  • 國教署資安稽核委員;教育部資安驗證中心 ISCB 稽核員。
  • 國家資通安全研究院資安服務團會談服務專家。
  • 正修科大 ISO 27001 及 BS 10012 通過 BSI 驗證,並長期負責 ISMS、PIMS 導入與維運。
  • 擔任政大、高雄空中大學與資策會人才養成班講師,授課主題橫跨資安健診、風險評估、弱點掃描與滲透測試。
ISO 27001:2022ISO 27701ISO 22301:2019 CEH V6/V10/V11ISCB 稽核員TACCST 高級檢測員

◆ 資安推廣與教學足跡 ◆04 / 把第一線經驗帶進教室

多年來受邀至教育體系、公部門與企業分享資安實務。重點不是跑了多少行程,而是把複雜技術轉化成聽得懂、帶得走、回去用得上的內容。

30+場演講與專業訓練
6大核心授課領域
2019—持續投入資安推廣
AI 時代資安社交工程弱點掃描 滲透測試風險管理網路安全監控

曾合作與受邀單位:政大、高雄空大、國教署、台科大、高雄醫學大學、陽明交大、崑山科大、台中區網、Fortinet 等。

精選分享紀錄(只放代表作,不公開完整行事曆)
年度講題單位
2026系統及網站滲透測試資安職能
2026資通安全概論與資訊系統風險管理高雄空大 ‧ 資安職能
2025以滲透測試案例找出校園常見資安風險台中區網
2025物聯網設備資安與個資外洩防護台科大
2024AI 攻防剖析Fortinet ‧ 南科同業公會
2024資通系統防護基準實例詳解國教署
2023SoC 與 MDR 整合,攔阻滲透攻擊FortiSIEM 使用者分享
2023神祕入侵者:校園中的隱形駭客與資安防線高雄醫學大學

◆ H2C 資安工作室服務 ◆05 / 不只上課,也陪學校把風險找出來

提供以校園環境為核心的資安健診、弱點掃描與授權滲透測試。先確認範圍與目標,再進行檢測、說明風險,最後提供可追蹤改善的成果。

  • 校園資安健診NEW! — 從外部曝險、帳號與權限、網路與主機設定,到日誌及基本防護措施,協助找出容易忽略的風險。成果:風險清單、改善順序與實務建議。
  • 弱點掃描與驗證NEW! — 針對授權範圍內的網站、伺服器與網路服務進行弱點掃描,並人工判讀重要發現,降低誤判干擾。成果:弱點分級、影響說明與修補建議。
  • 授權滲透測試NEW! — 依雙方確認的範圍、時段與限制進行測試,驗證弱點是否能形成實際風險,並保留必要的測試紀錄。成果:測試報告、攻擊路徑與複測建議。
先講清楚,再開始測。 所有檢測均須取得正式授權並確認測試範圍;可依學校規模、預算及既有維運人力調整執行方式。 詳細服務內容請見 H2C 資安工作室完整網站 →

◆ 邀約合作 ◆06 / 資安課也可以很生動

接受大專校院、公部門、教育體系及企業之專題演講、教育訓練、資安健診與授權滲透測試合作。課程可依參與對象與時數調整;檢測服務則會先釐清範圍、需求與可用資源。

01 資安意識與社交工程02 AI 時代的資安與個資03 弱點掃描與滲透測試 04 校園資安與 IoT 風險05 SIEM、日誌與網路安全監控06 資安健診與風險評估

聯絡時請簡單說明:學校或單位、希望進行演講/訓練/健診/滲透測試、預計時間與主要需求。

📧 寫信給 H2C 資安工作室 → [email protected]

🎵 Now Playing:資安進行曲.mid(已靜音,請自行在心中哼唱)


BEST VIEWED
IN 800x600
MADE WITH
FRONTPAGE
POWERED BY
IE 5.5
56K MODEM
FRIENDLY
CEH V11
CERTIFIED ★
您是本站第 位訪客
(純懷舊展示,數字每次整理瀏覽器就會重新開始算 😄)
留言板 ✕
⚠️ 留言版太多色情網站廣告,已列入站長個人私藏。