:【资安周报第67期】寻找台湾资安新动能系列报道(五):打造全套骇客训练体系,交大骇客书院正式开张
2017-04-06 19:36:26 | 来源:ithome | 投稿:梁子 | 编辑:dations

原标题::【资安周报第67期】寻找台湾资安新动能系列报道(五):打造全套骇客训练体系,交大骇客书院正式开张

交大校长张懋中认为,以资通讯为号召的交大有义务在「资安等于国安」的时代中,扮演抛砖引玉的角色,遂成立针对资安在职人员的培训管道「亥客书院」,由前行政院院长张善政担任院长,副院长则由交大资工系特聘教授谢续平担任。

图片来源:

iThome

「台湾其实有许多对资安有兴趣的优秀资通讯人才,但怎幺让这些人才,快速具有更多资安实务攻防经验,可以顺利在企业发挥所长,则是现在许多资安人才培育计画欠缺的环节。」前行政院院长张善政如此说道。

也因此,当交通大学决定成立一个结合资安产业实务经验,并发挥交大自建网路攻防平台优势和丰富教学经验的亥客书院(Hacker College)时,具有资安产业实务经验,并熟知台湾资安产业发展现况的张善政,在交大校长张懋中等人的邀请下,也就无法推辞地担任交大亥客书院院长一职。

张懋中表示,资安等于国安,保护好网路安全就是保护国家安全的同时,一向以资通讯科系作为号召的交通大学,更是有责任必须在资安的领域上贡献一己之力,也进一步扮演抛砖引玉的角色,集结更多的产官学研的资源培养资安人才。因此,交大便决定在去年12月,正式成立一个跨资讯、电机和管理学院等科系,成立一个培养台湾资安人才平台的「亥客书院」,提供更多实务课程给台湾对资安有兴趣的在职人员,同时在台北与新竹校区开课。

亥客书院是虚拟平台,不仅跨科系更希望能够跨校际

从政府到企业对于资安的重视已经是与日俱增,但是,所需要的资安人才,从政府到企业都一直处于资安人才不足的状况。因此,不论是从教育部一直到经济部等相关部会,都希望可以针对台湾的资安人才培育,提供更多元的资安人才培训管道,让对资安有兴趣的人才,以及希望可以自我提升的资安人才,都可以找到合适的培训管道。

张善政表示,他还在产业界时,曾经看过上海交通大学由中国的教育部、科技部以及上海市政府联手打造一个交大信息安全学院,这样的实体学院不仅成为交大重要的特色学院,也成为中国在资安人才培育重要的摇篮和推手。

上海交大因为重视资安,也在一些全球性的网路攻防比赛中,有不错的成绩。像是每年八月在美国拉斯维加斯举办的全球骇客竞赛DEF CON CTF,中国经常有两个优秀队伍入围,一个就是北京清华大学组成的蓝莲花(Blue Lotus),另外一队就是由上海交通大学组成的0ops。

相较于中国有实体的资讯安全学院培养资安人才,台湾只有一间学校有专门的资安课程外,其他的学校,资安都是资工、资管课程中的一个分支而已。除了学校缺乏相对应的资安课程外,有更多的资安人才其实都是透过各种国内外的资安社群或读书会自学,或者是,在企业任职时藉由遇到的实际经验,并搭配一些国外资安原厂课程资源,作为提升自己资安能力的管道。

某种程度而言,台湾许多优秀的资安人才多是靠自学和实务经验累积而来,既有各个大学所提供的资安人才培育管道,都是针对大学以上的在学学生提供的进修课程,针对许多在职上班族所需要的资安技能,从网路攻防技术到资安分析、决策和管理等能力的培养,往往是付之阙如的。

也因为看到这样资安人才培育的缺口,张善政认为,亥客书院希望在资安人才培育上,除了提升人才数量的同时,也可以从品质提升上多做努力。「亥客书院是一个虚拟平台,不仅整合交大跨科系的能量,也希望可以在既有的基础上,一起整合其他学校的资源,让亥客书院不只是交大的亥客书院,更是台湾的亥客书院。」他说。

结合学校与毕业校友资源,培养资安人才从技术到决策管理的能力

资安是一门複杂的学问,除了攻击方式千变万化,如何做好防守也让许多资安人员伤透脑筋,但是,资安攻防往往是一体两面,要做好防守的同时,就不可能不懂攻击,尤其是许多产业界常用的攻防工具,更是需要要能够从骇客的攻击思维出发,才能发挥最大的效能。

所以,亥客书院在提供许多在职资安人才培训课程时,张懋中说:「透过使用交大自己开发的网路攻防平台,就可以在短时间内,迅速打造学员所需的各种攻防环境。」有模拟的攻防环境,才能够进一步实作各种攻防工具的应用。

但是除了技术外,资安也非常重视分析与决策管理能力,有具备好的资安分析能力才有能力解决资安问题;有好的资安管理决策能力,才能够透过制度化的方式,让各种资安管理作为真正落实在企业组织之中。因此,交大资工系特聘教授谢续平也是亥客书院副院长谢续平认为,专业的资安人才不能只是偏重资安技术,也必须要具有解决问题和资安分析与管理的能力,「这也是亥客书院不同于其他既有资安人才培育课程,所希望可以培育的资安人才类型。」他说。

资安技术能力可以透过社群和自学摸索方式学习,但是,分析和管理能力则需要透过更多不同的实务案例分享,才能从中取经学习。因此,许多资安技术持续演进的同时,学界往往有能力提供足够的技术研究与教学能量,但是,许多企业界的实务经验交流与分享,才是让资安人才从观念到技术,甚是管理能力有所提升的重要关键

张懋中认为,交大过往所累积丰富的校友资源,就可以成为亥客书院在资安人才管理上重要的助力。他表示,不论是国内许多竹科高科技公司的专业资讯与资安人才,甚至是有许多毕业校友,现在已经是美国或全球重要金融业、国防产业甚至是政府机关的资安长或资讯长时,之前得知交大成立专门培养资安人才的亥客书院后,都慨然允诺,愿意利用寒暑假的时间,回台和台湾资安人才做资安技术与管理的经验交流与分享。「有更多资安实务经验的交流,将有助于让台湾资安人才从技术层次,进一步提升到决策与管理层次。」张懋中说。

谢续平进一步表示,亥客书院成立时间还不久,虽然是希望可以针对许多在职的资安人才提供进一步的进修管道,但是,对于企业、政府甚至是学员的真正对资安课程的需求,都还在边做边摸索的阶段,但可以确定的是,「实作」是亥客书院在技术课程上的重要特色之一,但也不会偏废资安分析、决策与管理的课程。

谢续平以亥客书院春季开课的内容为例,技术课程包括许多基础与进阶的网页安全与渗透测试课程;缓冲区溢位攻击与预防的程式安全课程;软体胁迫、测试与除错以及软体开发流程与版本控制的软体品质安全课程;虚拟化技术及其资安应用的系统安全课程;4G行动网路安全之潜在风险与检测的网路安全课程;另外针对各种重要的资安议题,不论是资安工具的使用或者是相关资安防护的政策制定与应变等,也有因应攻击之防御策略与应变处理的资安管理课程。???? 从资安技术到资安管理是优秀资安人才不可或缺的重要技能,谢续平希望透过持续性的开课,亥客书院可以许多资安人才在职进修重要的管道。

iThome Security

tags:骇客   安新   动能   台湾   周报

上一篇  下一篇

相关:

台塑推动台湾特色文化 艺术深耕大城小镇

台塑关系企业暨王詹样公益信托“台湾特色文化发展计划”今年迈入第7年,透过这项计划,不但深入偏乡巡演,累计演出275场,嘉惠数十万人次,把艺术带进大城小镇。台塑关系企业暨王詹样公益信托今天举办记者会,台塑合

雄安新区对北京的房价有什么影响 [生活]

雄安新区对北京的房价有什么影响4月1日,国家决定设立河北雄安新区。不少人发问,雄安新区的成立会影响北京的房价吗?北京的房价会下降吗?雄安新区对北京有什么影响?雄安新区对北京是好是坏?北京出台了一系列的房

北台湾新建案3利多 3月房市回温

挥别连续 2个月代表房市衰退的蓝灯,北台湾新建案市况的住展风向球3月总分达33.6分,晋升到衰退注意的黄蓝灯。住展表示,建案让利,买卖认知差距小,又逢购屋旺季,推升灯号。3月住展风向球升至黄蓝灯达33.6分,较2

台湾女护士脱下制服秀健美身材走红 美乳又大又圆 [生活]

介绍一个美女,台湾女护士脱下制服秀健美身材走红,诱惑至极令人着迷!近日,台北23岁女护士CarinaLinn因为身材健美火辣,迅速走红网络,当然不少宅男追捧他还有一个重要原因,那就是双重特性。这个台湾女护士脱下制

NASA黑客松首在台举办 邀台湾好手抢救地球

今年是美国太空总署(NASA)第六年主办“NASA黑客松”,并且第一次在台湾举行,于今天(6日)开放报名。美国在台协会文化新闻组组长周书龙表示,希望能提供台湾年轻人与国际交流的机会,并为解决地球的问题尽一份心力。美

站长推荐: