跳到主要內容區塊
 
 
全球指標課程首次登台
ICS410: ICS/SCADA Security Essentials™ × CIIS 工控資安實作課程

為台灣打造工控資安新世代人才

SANS × 成功大學 × 勤業眾信(Deloitte)重磅聯手,引進全球最受矚目的工控資安實作課程。

🌐 國際同步 SANS 官方教材 🏭 CIIS 真實 OT 場域實作 🏆 備考 GICSP 國際證照 📅 預計 2025 年 10–12 月開課
主辦夥伴
SANS Institute
 
NCKU CIIS
 
Deloitte 勤業眾信
 
課程緣由

引領台灣工控資安與國際接軌

隨著全球工業控制系統(ICS)面臨日益嚴峻的網路威脅,工控資安已成為企業營運與國家安全不可或缺的一環。美國 SANS Institute 所推出的 ICS410: ICS/SCADA Security Essentials™ 工控資安實作課程,憑藉其紮實的內容與全球認證地位,已成為國際企業與政府單位培訓工控資安專才的首選。

為協助台灣資安人才與國際趨勢同步,勤業眾信(Deloitte)推動並協助媒合 SANS Institute 與國立成功大學關鍵基礎設施資安人才及技術培育基地(CIIS),引進全球最受矚目的工控資安專業課程,共同打造一場融合理論、實務與產業應用的菁英課程。透過大學模擬真實產線環境的工控實驗室,搭配國際標準的理論訓練與實務操作,學員不僅學得最新全球標準與防護架構,更能動手實作攻防實戰與事件應變,將知識真正內化為即戰力。

本課程的引進,不僅代表台灣在培育 ICS 資安人才的堅定承諾,更致力於持續為國內產業輸送具備國際視野與實戰能力的專業力量。


 
課程宗旨

培養具備理論與實作能力的工控資安菁英

本課程結合國際知名的 SANS ICS410: ICS/SCADA Security Essentials™ 工控資安課程 與 國立成功大學關鍵基礎設施資安人才及技術培育基地實作場域 的完善環境,以及有 勤業眾信(Deloitte) 從中的推動與媒合,積極為學員打造一條國際標準接軌的學習之路,將透過:

  • SANS 國際認證教材|提供全球一致的 ICS 資安理論與技術訓練
  • CIIS 實驗場域|真實模擬 OT 環境,深化動手實作經驗
  • 勤業眾信(Deloitte)導入|促成國際頂尖課程資源在地化,支持資安人才養成

學員將在有限時間內,全面掌握工控資安的威脅識別、防禦機制、事件應變流程等關鍵能力。無論是想取得 GICSP 國際證照、躍升 OT 資安領域,還是想深化自身資安專業,這門課程都是邁向頂尖之路的最佳選擇。


 
共同夥伴
SANS Institute
SANS Institute
美國 SANS Institute 創立於 1989 年,是全球公認的頂尖資訊安全教育訓練機構,提供全方位、深度專業的資安課程。透過 GIAC 頒發多項專業證照,涵蓋網路安全、數位鑑識、工控系統安全等領域,以實務導向著稱。
了解更多
NCKU CIIS
NCKU CIIS
國立成功大學關鍵基礎設施資安人才及技術培育基地,專注於 ICS 與關鍵基礎設施安全研究。致力透過學術研究、技術開發及產業合作,提供從基礎理論到實務演練的一條龍培訓方案。
了解更多
Deloitte 勤業眾信
Deloitte & Touche (Taiwan)
勤業眾信(Deloitte)深耕台灣資安市場多年,積極透過產官學合作推動資安專業教育。此次攜手引進全球級 ICS410 課程,用行動強化台灣資安能量,致力促進人才國際化。
了解更多
 
課程簡介

掌握工控資安,守護關鍵基礎設施!

關鍵基礎設施和關鍵資源部門面臨快速變化的威脅情勢,網路攻擊可能破壞基本服務、危及安全並造成重大經濟和營運損害。操作、管理、設計、實施、監控和保護控制系統的專業人員處於這項挑戰的最前線。本課程專為這些從業人員設計,提供在高風險環境中保護和支援控制系統所需的基本技能與知識。

本課程可協助專業人員解決關鍵基礎設施的日常安全需求,確保彈性、安全性和營運連續性。課程聚焦工業控制系統(ICS)與監控控制及資料採集系統(SCADA)的資安基礎與實務,內容結合深度理論與第一線專家案例,帶領學員了解 ICS/SCADA 架構、通訊協定與常見威脅,以及如何運用最佳實踐與防禦策略,維護關鍵基礎設施的安全。


 
課程目標
🎯 理解 ICS/SCADA 架構
掌握工控系統各子系統、元件與通訊協定,建立完整技術藍圖。
🎯 風險管理與安全策略
掌握常見威脅與防禦架構設計,從系統設計層面有效降低風險。
🎯 防禦與應變機制
建立即時監控與應變流程,提升對異常行為與攻擊的反應力。
🎯 實戰經驗
情境模擬與動手實作,鍛鍊在真實環境下迅速診斷、應對的技能。
 
8 天課程安排
D1
Day 1
ICS 概述
▼
將學習並強化對工業控制系統 (ICS) 資安的共同語言與理解,並深入了解網路攻擊對物理環境的影響及相關重要考量。每位學生將實驗可編成邏輯控制器 (PLC) 設備,操作實體輸入與輸出,學生將在課堂上進行程式設計,並操作介面 (HMI)。
PLC 程式撰寫HMI 程式設計Purdue 模型IT/ICS 差異
D2
Day 2
架構和流程:場域設備與控制器
▼
瞭解攻擊者如何入侵工業控制系統 (ICS) 環境,將有助於更有效地防禦該環境。在 ICS 環境中存在多種攻擊向量,其中部分與傳統 IT 系統類似,而另一些則是 ICS 特有的威脅。學生將深入了解這些特定的攻擊向量存在於何處,並學習如何設計更具防禦性的 OT/ICS 架構。
攻擊向量分析安全 ICS 架構設計Fieldbus 通訊協議SIS 安全儀表系統
D3
Day 3
通訊和協定
▼
將深入探討控制網路中的通訊協議。以及將學習不同的方法來區隔網路並控制流量,深入探討加密技術及其在通訊協議與存儲敏感數據的設備中的應用。此外,學生將認識控制網路使用無線通訊的風險,了解常見的無線技術,以及針對不同技術的防禦措施。
Modbus TCP 枚舉實作防火牆 / NIDS基礎加密技術無線攻擊與防禦
D4
Day 4
監控系統:工作站與伺服器
▼
將學習工業控制系統 (ICS) 相關的伺服器與工作站操作系統,包括其核心功能、實施方法,以及系統管理的最佳實踐。
SQL 注入實作密碼模糊測試PowerShell 基線建立ICS 系統修補
D5
Day 5
ICS 安全治理
▼
課程將進一步探討基線設定 (Baseline) 與系統加固 (Hardening),但這次的重點將放在基於 Linux 工作站與伺服器。
Linux 加固實作NIST CSF 應用事件回應流程桌上演練
D6
Day 6
綜合實戰 CTF
▼
學生將參與一場以事件回應為主題的奪旗挑戰賽(CTF),透過實戰演練測試本週所學,識別入侵指標(IoC)並制定應對策略,最終為 GICSP 認證做好準備。
IoC 識別TTP 應對GICSP 備考
D7
Day 7 — CIIS 場域
關鍵基礎設施場域與攻防教學箱概述
▼
關鍵基礎設施場域與攻防教學箱概述
將認識並熟悉關鍵基礎設施當中油水電的場域設備,並了解 OT 攻擊對場域的影響及業界常見的防禦設備與軟體。

OT 攻擊腳本概述與安全防護策略
介紹攻擊者入侵 OT 工業控制系統的路徑及技術手段,對於攻擊者的行為模式有所瞭解。
太陽能 / 水閘 / 鍋爐場域ICS 防火牆DoS / MitM 攻擊腳本封包分析實作
D8
Day 8 — CIIS 場域
MITRE ATT&CK 與 Caldera for OT 攻防演練
▼
MITRE ATT&CK 概述
學習 MITRE ATT&CK 架構與應用方法,並深入了解關鍵基礎設施當中網路攻擊路徑與手段對物理環境的影響及防禦重要考量。

Caldera for OT 架構和架置流程:攻防演練教學箱
學習如何建置 Caldera for OT 的虛擬化環境,並且與攻防演練教學箱虛實整合,完成 OT 攻防演練的實驗環境架設。
MITRE ATT&CK for ICSCaldera for OT 架設水閘攻防案例太陽能攻防案例
Day 1|ICS 概述
  • 全球工業網路安全專家(GICSP)概述
  • 工業控制系統(ICS):
    • 流程與角色
    • 產業應用
  • Purdue 模型 第 0–1 層
    • 控制器與現場設備
    • 控制器程式設計
    • 練習:PLC 程式撰寫
  • Purdue 模型 第 2–3 層:
    • 人機介面(HMI)
    • 歷史數據庫、警報伺服器
    • 專業應用與主控伺服器
    • 監控與數據採集系統(SCADA)
    • 練習:HMI 程式設計
  • IT 與 ICS 的差異
  • ICS 生命週期挑戰:物理與資安防護
Day 2|架構和流程:場域設備與控制器
  • ICS 攻擊面分析:
    • 威脅行為者與攻擊動機
    • 攻擊面與攻擊入口、系統漏洞
    • 威脅 / 攻擊模型、資訊洩漏風險
    • 練習:識別外部攻擊面
  • 安全的 ICS 網路架構:
    • ICS410 參考模型、大型 ICS 站點架構
    • 遠端存取機制、區域 SCADA 環境
    • 練習:設計安全的 ICS 站點架構
  • Purdue 模型 第 0–1 層:
    • 第 0–1 層的攻擊方式
    • 練習:EEPROM 傾印中的密碼分析
    • Fieldbus 通訊協議家族
    • 練習:探索 Fieldbus 通訊協議
    • 安全儀表系統(SIS)
Day 3|通訊和協定
  • 乙太網和 TCP/IP
    • 以太網概念、TCP/IP 概念
    • 練習:網路封包分析
  • ICS 通訊協議(基於 TCP/IP)
    • Wireshark 與 ICS 協議分析
    • 網路攻擊手法
    • 練習:Modbus TCP 枚舉
  • 安全防護設備(Enforcement Zone Devices)
    • 防火牆與新世代防火牆(NextGen Firewalls)
    • 現代數據二極管(Modern Data Diodes)
    • NIDS/NIPS 及 Netflow
    • USB 掃描與誘捕技術(Honeypots)
  • 基礎加密技術
    • 加密金鑰、加密、雜湊與數位簽章
    • 練習:手動加密演算
  • 無線技術
    • 衛星通訊與行動網路、網狀網路與微波
    • 藍牙與 Wi-Fi、無線攻擊與防禦措施
  • 無線通訊三大風險:封包攔截、DoS、假冒 AP
Day 4|監控系統:工作站與伺服器
  • 監控伺服器(Supervisory Servers)
    • 監控系統攻擊手法
    • 歷史數據庫(Historians)與資料庫管理
    • 練習:透過 SQL 注入繞過身份驗證
  • 用戶介面(User Interfaces)
    • HMI 與 UI 攻擊技術、Web-based 攻擊
    • 密碼防禦策略
    • 練習:密碼模糊測試(Password Fuzzing)
  • Microsoft Windows 安全防禦
    • Windows 服務與安全政策、GPO
    • 主機防火牆
    • 練習:使用 PowerShell 建立安全基線
  • ICS 系統修補
    • 修補決策樹(Patch Decision Tree)
    • 供應商、CERTS 及安全公告
Day 5|ICS 安全治理
  • 防禦 Unix 與 Linux 系統
    • 與 Windows 的差異
    • SystemV 及 SystemD
    • Lynis 與 Bastille 安全工具
    • 練習:Linux 系統加固
  • 端點防護與 SIEM
    • 應用程式執行控制、組態完整性與容器技術
    • Windows 與 Linux 的日誌管理
    • 練習:Windows 事件日誌分析
  • 建立 ICS 資安計畫
    • 資安框架:ISA/IEC 62443、ISO/IEC 27001、NIST CSF
    • 應用 NIST CSF、制定 ICS 資安政策
    • 政策、標準、指南與程序
    • 練習:ICS 資安政策審查
  • 資安風險衡量:風險評估方法與計算
  • DR 與 BCP
    • 事件回應六步驟流程、桌上演練
  • 課程總結與後續發展
Day 6|綜合實戰 CTF

在挑戰過程中,學生必須運用整週課程所學,識別入侵指標(IoC),並制定適當的應對措施,以限制攻擊者對其他資產的滲透。同時需根據攻擊者不斷變化的戰術、技術與程序(TTPs)調整防禦策略,應對攻擊者深入 OT/ICS 網路的行動。

課程結束後,學生將獲得適用於多個產業的資源,並為全球公認且業界領先的 ICS 專業認證——GICSP(Global Industrial Cyber Security Professional)做好充分準備。

Day 7|關鍵基礎設施場域與攻防教學箱

關鍵基礎設施場域與攻防教學箱概述

學生將透過攻防教學箱的教學套件實際操作油水電設備的關鍵組件,更深入理解 ICS 的控制原理和防禦的脆弱性。

  • 關鍵基礎設施實證場域概述
    • 太陽能發電監控系統
    • 饋線自動化系統
    • 自來水淨水及供水系統
    • 水閘門控制系統
    • 蒸餾鍋爐循環系統
  • OT 攻擊防禦設備概述
    • ICS 零信任架構
    • ICS 防火牆設備、ICS 防護軟體、端點防護設備
  • 攻防演練教學箱概述與實作
    • 攻防演練教學箱電路與普渡模型介紹
    • 油品 / 水 / 電力資源教學套件操作
    • 練習:油水電場域面臨的攻擊危害

OT 攻擊腳本概述與安全防護策略

學生透過實作油水電教學套件的阻斷式攻擊、資料篡改、中間人攻擊和封包分析,了解受攻擊的關鍵組件如何產生危害。

  • OT 攻擊路徑與技術手段概述
    • OT 攻擊面臨的攻擊方法與路徑
    • 以虛擬化工業網路架構為例說明
  • OT 攻擊腳本與封包分析實作
    • 以攻防演練教學箱實作
    • DoS 攻擊腳本概述及操作
    • 中間人攻擊概述與操作
    • 工控封包側錄、封包分析
    • 練習:模擬場域攻擊與封包分析
Day 8|MITRE ATT&CK 與 Caldera for OT 攻防演練

MITRE ATT&CK 概述

  • MITRE ATT&CK 概述
    • OT 攻擊面臨的攻擊方法與路徑
    • 以攻防演練教學箱為例說明
    • 攻擊對物理環境影響及防禦的考量

Caldera for OT 架構和架置流程:攻防演練教學箱

引導學生如何使用 Caldera for OT 的虛實整合實驗環境,對教學箱進行攻防演練腳本的操作,深入理解實際 OT 模擬系統被攻擊的物理危害。

  • Caldera for OT 虛實整合
    • 虛實整合實驗環境架設流程
    • 攻防腳本與容器技術應用
    • 日誌管理與監控
  • Caldera for OT 攻防演練
    • 水閘門控制系統攻防演練案例操作與說明
    • 太陽能發電監控系統攻防演練案例操作與說明
    • 練習:關鍵基礎設施模擬系統攻防演練實作與分析
立即報名,打造工控資安超前部署!
🌐
國際同步SANS 官方 ICS410 課程內容
🏭
理論實作雙軌完整工控場域攻防訓練
🏆
升級實力目標 GICSP 國際資安證照
🤝
跨界資源SANS × CIIS × 勤業眾信(Deloitte)
✍️ 點我報名
 
報名時程
1
6/12 – 8/14
招生
名額有限
滿 40 人截止
2
審核後
通知錄取
限期繳費
3
8/15 – 8/20
費用繳交
需先行繳費
4
確定開課後
通知學員
5
10 – 12 月
預計開課

 
報名費用
課程費用(每人)
含以下所有項目
NT$ 426,500
ICS410 課程 CIIS 工控資安實作 GIAC 考試費用 中餐 & 點心

 
注意事項
 
報名透過成大研究發展基金會網站進行,人數未滿 15 人將取消開課。
 
完成報名後請暫勿繳費,待課程確定開班後,將另行通知進行繳費。
 
報名並完成繳費後不提供退費,如有臨時無法參與者,報名單位可安排遞補。
 
本課程採取資格審核機制,依學員專業背景與動機進行綜合評估,通過者另行通知。
 
有特殊需求者(如無法親自上網報名),可聯繫勤業眾信窗口,採人工方式辦理。

 
課程基礎需求
知識基礎
需具備網路與系統管理、TCP/IP、網路架構設計、漏洞評估及風險方法的基本認識。
硬體規格
64 位元 Intel i5/i7(第 8 代以上)或 AMD 同等、RAM ≥ 8GB、HDD/SSD ≥ 70GB。Apple Silicon 不適用。
作業系統
Windows 10/11 最新版本,或 macOS 10.15.x 以上。需具備本機管理員權限,可停用防毒 / 防火牆。
軟體準備
安裝 VMware Workstation Pro 16.2+(Windows)或 VMware Fusion Pro 12.2+(macOS),以及 7-Zip / Keka。
主辦單位
NCKU CIIS & 勤業眾信聯合會計師事務所
 
電話
06-2757575 分機 61002
02-2725-9988 分機 1515 蘇小姐
 
登入成功