資安可以很實用,也可以很好玩

甘霖老師

不背條文、不只講理論。用真實案例、生活化比喻,偶爾加一點笑點,把複雜的資安講到你真的會用。

01 / 先來認識一下

白天顧系統,上台聊駭客。

長期負責校務系統、資料庫、伺服器與資安設備。上課時不只講「應該怎麼做」,更會分享「現場到底發生了什麼事」。

OPERATIONS

資訊基礎建設

校務系統 DBA 與開發,負責 MSSQL、.NET、Windows、Linux、VMware 與伺服器營運。

SECURITY

防禦與檢測

管理 FortiGate、FortiSIEM、F5 WAF、EDR,熟悉 Nmap、Nessus、Acunetix、SQLmap 與 Burp Suite。

EDUCATION

稽核與教學

ISCB 稽核員、TACCST 高級檢測員與講師,長期擔任大專校院與教育體系資安訓練講師。

02 / 工具箱裡有什麼

系統要顧,駭客也要抓。

系統與資料庫

MSSQL · .NET · Windows · Linux · VMware · 校務系統開發

資安平台與網路防禦

FortiGate · FortiSIEM · F5 WAF · EDR · Log Server · SOC / MDR

弱點掃描與滲透測試

Nmap · Nessus · Acunetix · Kali Linux · SQLmap · Burp Suite

治理與持續營運

ISO 27001 · ISO 27701 · ISO 22301 · ISMS · PIMS · BS 10012

03 / 真的不只會講

這些是實戰留下來的成績單。

2009—ISMS 與 PIMS 導入及持續營運
40+TACCST 檢測場次
3ISO 主要管理系統領域
CEHV6 · V10 · V11
01

教育部 112 年攻防演練成績優等;參與 113 年高雄市政府攻防演練。

02

教育體系資安檢測技術服務中心 TACCST 高級檢測員、主導檢測員與教育訓練講師。

03

國教署資安稽核委員;教育部資安驗證中心 ISCB 稽核員。

04

國家資通安全研究院資安服務團會談服務專家。

05

正修科大 ISO 27001 及 BS 10012 通過 BSI 驗證,並長期負責 ISMS、PIMS 導入與維運。

06

擔任政大、高雄空中大學與資策會人才養成班講師,授課主題橫跨資安健診、風險評估、弱點掃描與滲透測試。

ISO 27001:2022ISO 27701ISO 22301:2019CEH V6 / V10 / V11ISCB 稽核員TACCST 高級檢測員
04 / 資安推廣與教學足跡

把第一線經驗,帶進教室與工作現場。

多年來受邀至教育體系、公部門與企業分享資安實務。重點不是跑了多少行程,而是把複雜技術轉化成聽得懂、帶得走、回去用得上的內容。

30+場演講與專業訓練
6大核心授課領域
2019—持續投入資安推廣
常講,而且講得生活化
AI 時代資安社交工程弱點掃描滲透測試風險管理網路安全監控
曾合作與受邀單位

政大、高雄空大、國教署、台科大、高雄醫學大學、陽明交大、崑山科大、台中區網、Fortinet 等。

精選分享紀錄只放代表作,不公開完整行事曆

系統及網站滲透測試

資安職能

資通安全概論與資訊系統風險管理

高雄空大 · 資安職能

以滲透測試案例找出校園常見資安風險

台中區網

物聯網設備資安與個資外洩防護

台科大

AI 攻防剖析

Fortinet · 南科同業公會

資通系統防護基準實例詳解

國教署

SoC 與 MDR 整合,攔阻滲透攻擊

FortiSIEM 使用者分享

神祕入侵者:校園中的隱形駭客與資安防線

高雄醫學大學

05 / H2C 資安工作室

不只上課,也陪學校把風險找出來。

提供以校園環境為核心的資安健診、弱點掃描與授權滲透測試。先確認範圍與目標,再進行檢測、說明風險,最後提供可追蹤改善的成果。

01

校園資安健診

從外部曝險、帳號與權限、網路與主機設定,到日誌及基本防護措施,協助找出容易忽略的風險。

成果:風險清單、改善順序與實務建議
02

弱點掃描與驗證

針對授權範圍內的網站、伺服器與網路服務進行弱點掃描,並人工判讀重要發現,降低誤判干擾。

成果:弱點分級、影響說明與修補建議
03

授權滲透測試

依雙方確認的範圍、時段與限制進行測試,驗證弱點是否能形成實際風險,並保留必要的測試紀錄。

成果:測試報告、攻擊路徑與複測建議

先講清楚,再開始測。 所有檢測均須取得正式授權並確認測試範圍;可依學校規模、預算及既有維運人力調整執行方式。

06 / 邀約合作

資安課也可以很生動。

接受大專校院、公部門、教育體系及企業之專題演講、教育訓練、資安健診與授權滲透測試合作。課程可依參與對象與時數調整;檢測服務則會先釐清範圍、需求與可用資源。

聯絡時請簡單說明:學校或單位、希望進行演講/訓練/健診/滲透測試、預計時間與主要需求。
寫信給 H2C 資安工作室 → [email protected]
資安意識與社交工程01
AI 時代的資安與個資02
弱點掃描與滲透測試03
校園資安與 IoT 風險04
SIEM、日誌與網路安全監控05
資安健診與風險評估06