美國國際電子商務顧問局(EC-Council)推出的資安領域證照,最特殊的就是道德駭客認證(Certificated Ethical Hacker,CEH)。最近CEH認證將在3月推出最新版本CEH 6.0,代理CEH認證的翊利得資訊公司,預計在第4季前推出CEH 6.0的訓練課程和考試。
駭客攻防一直是資訊安全領域中,最引人注意的部分,翊利得資訊資深協理邱華明表示:「如何面對並防範駭客的攻擊行為,除了要了解病毒、木馬或蠕蟲的入侵行為,更要培養駭客的攻防技巧,這些都是CEH認證訓練課程中教授的內容。」
CEH是一個中立型資安技術認證,延自美國聯邦調查局(FBI)訓練人才的課程。邱華明表示,參加CEH訓練課程的臺灣學員,目前以SOC(資安監控中心)、政府部門和銀行這3個產業最多。他指出,通過CEH認證,意味著對於應用程式的安全、稽核、網路管理具有整合性的了解與認知。
CEH課程是利用虛擬環境實際教授駭客攻防手法,邱華明說:「要參加CEH訓練課程和考試,都必須先簽署保密協定(NDA)。」這主要是避免參加CEH訓練課程的學員,非法使用所學的入侵手法。他說,簽署保密協定是對學員的一種提醒,若學員有不法舉動,必需自負責任。
翊利得資訊從2004年引進CEH訓練課程,至今已有將近900名學員(886人)參加過訓練課程,大約有280人取得CEH認證。他指出,CEH是一個需要有實務經驗的資安認證,對於已經擁有大約2~3年資安實務經驗的人,透過此類訓練課程,對於資安實務的技巧運用上,是更有助益的。
EC-Council於3月推出新版的CEH 6.0新版課程,邱華明表示,新版與舊版最主要的差別在於:新版加入近兩年來各界重視的Web安全駭客攻防技巧。新增加的Web安全模組包括:Google Hacking(利用搜尋引擎尋找攻擊目標的相關訊息)、Bluetooth Hacking(透過藍牙攻擊入侵)、VoIP Hacking(網路電話的入侵手法)、Spying Technologies(間諜程式的入侵手法)、Spamming(垃圾郵件)、Email Accounts Hacking(入侵電子郵件手法)等28種新的攻擊模組。他說,之前的CEH訓練課程並未包含這28種新的攻擊模組。
邱華明表示,EC-Council推出新版CEH 6.0的訓練課程之後,臺灣需要時間進行課程準備和講師訓練,預計在今年第四季前,將可正式推出CEH 6.0的訓練課程與認證考試。
若與目前最著名的資安管理認證CISSP相較,邱華明表示:「CEH平均每年都要改版1次。」主要是駭客的攻擊入侵手法日新月異,隨著作業系統的改版、升級,或是某一種類的攻擊手法增多,CEH都必需與時俱進,跟上駭客的攻擊手法。也因此,CEH改版的頻率也會比其他資安證照高。再者,邱華明認為,CISSP課程有一套完整資安框架、廣度夠,但技術層次不深,而且理論重於實務,缺乏實務的作為;而CEH則是相反,重視駭客攻防演練的實務操作。
CEH的考試方式,主要是150題單、複選題,考試時間4小時,滿分100分,70分以上才合格。邱華明表示,CEH的考試會有許多情境題,例如詢問一些MIS平常在工作上會遇到的資安問題,也會問發生原因和解決方式。
CEH的認證永久有效,若要從舊版考試升級到最新版,邱華明表示,曾經通過CEH 5.0之前版本認證的考生,只要上網自修新版課程即可,不必參加訓練課程即可參加考試。或者是第二種升級方式,對於曾取得CEH認證的學員,可以透過參加各種資安會議、累積足夠的CEC,便可以自動升級到最新版的CEH認證。文⊙黃彥棻
|
CISSP與CEH認證比較 |
|
| CISSP | CEH |
| 重視資安理論框架 | 偏重駭客攻防實務技巧課程 |
| 很少改版 | 每一個作業系統改版、新攻擊手法增加,就會推出新版訓練 |
| 臺灣考過人數不到300人 | 臺灣考過人數不到300人 |
| 資料來源:iThome整理,2008年3月 | |
| 證照與課程情報 |
| 資策會推出全方位應用程式設計師就業養成班 企業內 各種應用程式需求多元,不論是視窗應用軟體、網頁應用程式開發、資料庫規畫設計實作及電腦系統管理、網站建置與管理等,都是IT部門成員的基本能力之一。資策會針對微軟.NET需求的興起,除了教授市占率最高的微軟.NET開發平臺外;學員也會學習VB、C#、ASP.NET、Ajax、Silverlight、資料庫等當紅語言、工具和技術,展現掌握機會的能力與實力。 資策會推出以微軟企業商務應用程式設計的核心技術為主軸,輔以Java、專業網頁開發工具技術等多項技能的課程,培養建構企業應用程式開發設計所需人才。課程引進「Web 2.0」各種資訊技術和產品服務整合的嶄新網路服務(XML Web Service),輔助專為行動裝置(例如Pocket PC和智慧型手機)設備使用的應用程式開發,為進入無線網路應用,提早具備應有的能量。資策會並輔導學員考取MCP、MCTS、SCJP等國際級專業認證。說明會於3月11日下午2點舉行,詳情請洽:臺北資策會,(02)2708-9215轉8264。 |
| 網路系統 |
| Cisco CCNA認證學習座談會 ● 說明:網路工程師基本認證 ● 時間:03/11 (二) 19:00~20:30 ● 地點:臺北恆逸,(02) 2514-9191分機100 Cisco原廠國際認證說明會 ● 說明:網路工程師基本認證 ● 時間:03/12 (三) 19:00~21:00 ● 地點:臺北巨匠,(02) 2382-6015 |
| 程式開發 |
| SUN Java課程學習座談會 ● 說明:Java程式開發基本語言 ● 時間:03/13 (四) 19:00~20:30 ● 地點:臺北恆逸,(02) 2514-9191分機100 Novell SUSE Linux 認證研討會 ● 說明:Novell推出的Linux基本認證 ● 時間:03/15(六) 14:00~16:00 ● 地點:臺南巨匠,(06)220-0940 鳥哥私房菜名師MAX、BONO親授,專人解說Linux課程座談會 ● 說明:Linux基本認證的說明 ● 時間:03/15(六)14:00~17:00 ● 地點:臺北巨匠,(02) 2382-6015 |
| 資訊安全 |
| 資訊安全技術研討會 ● 說明:暢談2008年資訊安全最新趨勢與相關技術應用 ● 時間:03/13(四) 19:00~20:30 ● 地點:新竹恆逸,(03)572-3322分機100 |
熱門新聞
2026-01-06
2026-01-06
2026-01-06
2026-01-05
2026-01-02
2026-01-02