選擇您的語言
Python 資安防禦進階課程
全球超過兩百萬名學員

Python 資安防禦進階課程

透過精通 Python 這套實戰型防禦與攻擊工具,將您的資訊安全職涯推向更高層次。從撰寫第一支安全指令碼到建構正式環境適用的入侵偵測系統,本課程涵蓋每一項關鍵技能。您將著手處理密碼學、惡意軟體分析、OSINT 自動化及雲端安全——這一切皆透過實作、以程式碼為核心的專案來完成。

你將學到什麼:

  • 建構以 Python 驅動的連接埠掃描器、封包分析器及自動化偵查流水線。

  • 從無到有實作對稱與非對稱加密、雜湊運算及 TLS 驗證。

  • 自動化漏洞掃描、CVE 強化及概念驗證漏洞利用文件撰寫。

  • 建構可即時處理日誌並標記攻擊的入侵偵測邏輯。

  • 使用 Python 對惡意軟體進行靜態與動態分析,以提取入侵指標。

  • 將安全自動化整合至 CI/CD 流水線與雲端基礎設施評估工作流程。

你的實用學習方式 Python 資安防禦進階課程

你的實戰練習方式 Python 資安防禦進階課程

專為企業團隊培訓打造

在 Dedika 企業版,課程內容結合您企業的實際案例與需求,量身打造專屬練習與範例。

點擊這裡

課程內容

8 章 • 40 課時長介於 4 到 360 小時(由您決定)

第 1 章查看詳情

安全專業人員的 Python 基礎

  • 第 1 課 • 檔案與串流 I/O:安全任務實作

    讀取、寫入及解析檔案,包括日誌、設定檔與二進位資料。直接支援後續章節中的日誌分析與成品處理。

  • 第 2 課 • 建立安全的 Python 環境

    設定隔離的 Python 環境並安裝與安全相關的程式庫,以建立課程中可重現的實驗室基準環境。

  • 第 3 課 • 腳本自動化與排程

    使用指令稿、引數與排程器自動化重複性的安全任務,將 Python 基礎知識連結到實際的維運流程。

  • 第 4 課 • Python 核心語法與資料型別

    透過資安主題範例,掌握變數、控制流程及內建資料型態。為後續所有腳本奠定語法基礎。

  • 第 5 課 • 函式、模組與錯誤處理

    撰寫可重複使用的函式、匯入標準函式庫模組,並妥善處理例外狀況。可實現模組化且高容錯能力的安全工具設計。

第 2 章查看詳情

網路概念與 Python Socket 程式設計

  • 第 1 課 • DNS 與 HTTP 在 Python 中的互動

    以程式化方式查詢 DNS 記錄並發送 HTTP 請求,以進行偵察與測試。此方法將底層 Socket 操作橋接至應用層的資訊安全任務。

  • 第 2 課 • 使用 Scapy 進行封包擷取與分析

    使用 Scapy 程式庫製作、傳送及擷取封包,以實現深度協定檢查與自訂探測封包建構。

  • 第 3 課 • TCP/IP 與 OSI 模型基礎

    將 OSI 與 TCP/IP 模型對應至真實封包行為與位址架構,為所有網路層級的 Python 工具提供概念框架。

  • 第 4 課 • Python Socket API 基礎

    以程式建立 TCP 與 UDP 通訊端、繫結位址,並傳輸資料。構成掃描器與監聽器的低層基礎元件。

  • 第 5 課 • 從零開始建置連接埠掃描器

    使用原始連線埠和執行緒實作一個多執行緒的連線埠掃描器。示範僅使用標準函式庫進行的應用層級網路偵察。

第 3 章查看詳情

Python 密碼學基礎

  • 第 1 課 • 密碼學概念與威脅模型

    以密碼學術語定義機密性、完整性與驗證。將每個演算法選擇框架對應到實際攻擊情境進行評估。

  • 第 2 課 • 非對稱式密碼學與金鑰交換

    產生 RSA 與橢圓曲線金鑰對、加密訊息,並執行金鑰交換。可啟用安全通道建立與憑證式驗證。

  • 第 3 課 • TLS、憑證與安全連線

    檢查 TLS 交握過程、驗證憑證,並建立以 TLS 封裝的 Python 通訊端。將密碼學理論與實際的加密網路通訊連結起來。

  • 第 4 課 • 使用密碼學函式庫進行對稱式加密

    使用密碼學套件透過 AES 在多種模式下加解密資料。涵蓋金鑰產生、初始向量管理及正確的填充方式。

  • 第 5 課 • 雜湊、訊息認證碼與完整性驗證

    計算加密雜湊值與 HMAC,以驗證資料完整性與真實性。直接支援後續章節內建的檔案完整性監控功能。

第 4 章查看詳情

偵查與 OSINT 自動化

  • 第 1 課 • 憑證透明度與 Shodan 整合

    查詢憑證透明化記錄與 Shodan API,以繪製暴露資產地圖。此舉可揭露透過直接掃描無法取得的攻擊面資料。

  • 第 2 課 • 自動化 DNS 與 WHOIS 列舉

    批次執行大量 DNS 查詢、區域傳輸嘗試及 WHOIS 查詢,將結構化的目標資料饋送至下游分析工具。

  • 第 3 課 • 網頁爬取與基於 API 的 OSINT

    使用 BeautifulSoup 和 requests 從公開網站與 API 中萃取情資。能夠自動從搜尋引擎、程式碼儲存庫及社群平台進行資料收集。

  • 第 4 課 • OSINT 方法論與法律界限

    定義被動與主動偵察,並建立合乎道德的收集界限。將所有自動化作業建立在負責任且經授權使用的原則之上。

  • 第 5 課 • 建置 OSINT 彙整流水線

    將 DNS、WHOIS、網頁及 API 來源整合為統一的資料管線,並提供結構化輸出。為滲透測試工作建立可重複使用的偵察框架。

第 5 章查看詳情

弱點掃描與利用基礎

  • 第 1 課 • 弱點評估概念

    區分漏洞掃描與滲透測試,並對應嚴重性評分。建立風險基礎框架以引導所有掃描自動化作業。

  • 第 2 課 • 腳本漏洞概念驗證程式碼

    在授權的實驗室環境中,撰寫針對已知漏洞的可控概念驗證指令碼。展示如何將漏洞報告轉化為可重現的證據。

  • 第 3 課 • 與弱點管理 API 整合

    查詢 NVD 與掃描器 API,以中繼資料與補救指引充實調查結果。將原始掃描輸出銜接至可執行的弱點管理工作流程。

  • 第 4 課 • 自動化服務版本偵測

    對已發現的服務進行腳本橫幅抓取與版本指紋識別。將版本資料饋入下一章節建立的 CVE 查詢工作流程。

  • 第 5 課 • 網頁應用程式弱點掃描

    使用 Python HTTP 自動化技術偵測 SQL 注入攻擊、XSS 及目錄遍歷漏洞。運用第二章的 HTTP 技能進行應用層安全測試。

第 6 章查看詳情

使用 Python 進行惡意程式分析與逆向工程

  • 第 1 課 • 動態行為監控

    在受控的樣本執行過程中監控檔案系統、登錄檔與網路活動,並將執行階段行為與先前找到的靜態指標進行關聯。

  • 第 2 課 • 指標萃取與威脅情資分享

    將分析結果解析為結構化入侵指標,並匯出至威脅情資格式。能將發現結果與 SIEM 及威脅情資平台分享。

  • 第 3 課 • 安全惡意軟體分析實驗室設定

    設定隔離的虛擬環境,以便安全地處理及執行樣本。這可防止意外感染,同時仍能進行逼真的動態分析。

  • 第 4 課 • 反組譯與程式碼分析自動化

    使用反組譯器的 Python 繫結來自動化函式與控制流提取,可將人工逆向工程擴展至大規模樣本集。

  • 第 5 課 • Python 靜態分析

    使用 Python 程式庫從 PE 與 ELF 二進位檔中提取字串、匯入項目與中繼資料。在無需執行潛在有害程式碼的情況下產出初步指標。

第 7 章查看詳情

入侵偵測與日誌分析

  • 第 1 課 • 日誌來源與標準化

    從防火牆、網頁伺服器及作業系統擷取並正規化日誌。一致的欄位對應是可靠偵測邏輯的先決條件。

  • 第 2 課 • 自動化警示分類與回應

    透過 API 為警報加入情境資訊,並觸發自動化封鎖動作。藉由自動化重複的初步判斷決策,減輕分析人員的工作負擔。

  • 第 3 課 • Python 網路流量分析

    解析 PCAP 檔案與即時串流,以偵測掃描、資料外洩及 C2 流量。運用第二章的 Scapy 技巧於防禦性偵測情境。

  • 第 4 課 • 統計與異常為基礎的偵測

    計算流量與驗證資料的基準線,並標記統計上的偏差。此方法可補足特徵偵測的不足,藉由捕捉新穎或低緩慢速攻擊來達成。

  • 第 5 課 • 模式比對與特徵偵測

    請對日誌串流套用正規表達式與關鍵字規則,以標記已知的攻擊模式。此做法與商業 SIEM 特徵引擎所使用的邏輯一致。

第 8 章查看詳情

安全自動化與防禦工具開發

  • 第 1 課 • 建置檔案完整性監控系統

    實作一個常駐程式,用於對檔案進行雜湊運算、偵測變更,並在發生竄改時發出警示。本實作整合了先前章節所學的密碼學、檔案輸入輸出與警示技能。

  • 第 2 課 • 安全工具之安全編碼實務

    請對工具程式碼套用輸入驗證、最小權限執行與機密資訊管理,以確保工具本身不會引入安全漏洞。

  • 第 3 課 • 自動化威脅追蹤工作流程

    以腳本假設驅動的追蹤活動,查詢日誌、關聯入侵指標(IOC)並揭露隱藏威脅。將威脅情資與偵測邏輯轉化為可重複執行的追蹤流程。

  • 第 4 課 • REST API 安全測試自動化

    自動化對 REST API 進行身分驗證繞過、注入與授權測試。將網頁弱點掃描延伸到現代 API 驅動的架構中。

  • 第 5 課 • 封裝、測試與部署安全工具

    撰寫單元測試,將工具封裝為可安裝的模組,並部署至 CI/CD 流水線。將一次性腳本轉換為可維護、可上線運作的資安軟體。

證書

您的有效結業證書

本課程適合您:

  • 安全分析師:希望將重複性的分類任務自動化,並擴展日常工作流程。

  • IT 管理員:已準備好從管理工具轉向建立自訂的防禦腳本。

  • 轉職者:具備技術背景,目標是進入初階資訊安全職位。

  • 滲透測試工程師:需要結構化的 Python 技能,以便將測試流程標準化與文件化。

  • 開發人員:對資訊安全感到好奇,並希望從內部運作角度了解漏洞。

  • 網路專業人士:熟悉基礎架構,並希望增加攻擊與防禦方面的程式設計技能。

我們的學員怎麼說

他們的課程非常完美。我購買了一年套餐,終於有機會在同一個平台上學習各種我感興趣的主題,不需要更換平台...感謝你們所做的一切,我已經向其他人推薦了你們...
Giulio Carlo
Giulio Carlo數位行銷學員
我喜歡課程直接切入重點的方式,以及我可以切換章節和跳過不需要的內容。
Mariana Ferres
Mariana Ferres攝影學員
我喜歡內容和影片的呈現方式以及轉錄功能,這加快了學習過程!
Luciana Alvarenga
Luciana Alvarenga美甲設計學員
平台快速、使用簡單。內容的多樣性和補充影片對學習很有幫助。
André Felipe
André Felipe提示工程學員

熱門進修課程

常見問題

Dedika 是什麼?

證書在台湾有效嗎?

課程是免費的嗎?

課程的學習時數是多少?

課程內容是什麼樣的?

課程如何進行?

課程時長是多少?

課程的費用是多少?

什麼是 EAD 或線上課程?它如何運作?

PDF 課程