電腦老師
電腦家教
電腦兼職
您希望學習什麼課程?
其他, Network Security
您的學習動機為?
增進工作能力
您的年齡是?
19-25歲
您的性別是?
男性
學生的人數有幾人?
1人
需要指定老師的性別嗎?
不指定
您希望每次上課時間多長?
其他, 聽從老師建議
您希望多久上一次課?
其他, 聽從老師建議
什麼時間方便上課?
皆可討論
希望在哪裡上課?
線上教學
還有什麼需要注意的地方嗎?
有, 我最近在準備德國大學的 Network Security(NWS)考試,想找一位家教協助我把重點弄懂、整理出可直接用來作答的框架,並一起練習題目。
考試範圍大致如下:
Threat landscape(威脅全貌)
threat actors(攻擊者/威脅來源分類)
attack patterns(常見攻擊模式與流程)
threat intelligence(情資的概念、怎麼用、限制)
sophisticated attack vectors(較進階或組合式的攻擊向量)
MITM attacks(中間人攻擊)
主要聚焦 ARP poisoning / ARP spoofing:原理、攻擊流程、造成的影響、偵測與防禦方式(ARP 利用通訊協定缺少驗證的弱點,把流量導向攻擊者,是典型 MITM 手法)。
imperva.com
+2
維基百科
+2
Information security governance(資安治理)
ISMS / ISO 27001:如何建立與維運資訊安全管理系統、PDCA/持續改進概念。
GCC | Global Compliance Certification
+1
ISO 27005 風險管理:風險識別→評估→處置→溝通與監控的完整流程。
iso.org
+2
維基百科
+2
Compliance & Data Protection(法規/合規與資料保護)
ISO 27002(政策與控制措施):常見控制項與落地思路。
iso.org
+1
ISO 27004(用 KPI/指標衡量資安成效)
Industrial Security(工業/OT 資安)
工業系統典型弱點與威脅、與一般 IT 系統的差異
best practices & standards,會考到 IEC 62443(工控資安框架、zones & conduits、security levels 等)。
isa.org
+2
維基百科
+2
Applied cryptography(應用密碼學)
hash functions、encryption、PKI、TLS
我希望能從考試角度理解:每個技術要解什麼問題、常見題型怎麼寫。
Security testing / Security analysis
測試基本概念、以及符合 IEC 62443 的測試方向
passive vs active network analysis(差異、用途、優缺點、常見考法)。
我的需求/希望上課方式:
我有基本網路與程式背景,但資安很多觀念是第一次完整學,希望老師能用「考試會怎麼問、怎麼答」的方式帶我建立架構。
偏好中文講解,但教材是英文,所以能看英文投影片、再用中文說明最好。
目標是考前密集複習:重點整理 + 題目演練 + 答題訓練。線上上課即可(Zoom/Teams/Meet 都行)。
如果你對上述主題熟悉、也有教學或實務經驗,麻煩私訊我:
你對 NWS 這些範圍的熟悉度
可上課時間與收費
你建議的準備策略
謝謝!
您需要服務的地區為何?
其他地區