NT$990
課程資訊
適合對象
會使用社交媒體、即時通訊的員工
經常在網路公開職稱、工作資訊的員工
企業全員資安教育訓練

你可以學到
了解自己的數位足跡如何被拼成攻擊素材
辨識跨平台的社交工程手法
學會抱持懷疑的態度判斷資訊

課程介紹
你只是在社群分享一張旅遊照片、更新工作職稱,或在限時動態打個卡,但對攻擊者來說,這些看似零碎的資訊,可能正是一塊塊可以被拼起來的「情報」。
你的公司、職務、主管、同事、行程、合作對象,甚至家人與生活習慣,都可能成為設計精準社交工程攻擊的素材。
這堂課將帶你站到攻擊者的角度,理解他們如何從社群、公開文件、照片與日常數位行為蒐集資訊,再一步步拼出人物關係、冒用可信身分、製造急迫與壓力,最後誘導你提供資料或採取行動。
你也會看懂 AI 語音、Deepfake 與跨平台冒用如何讓「假的變得更像真的」,並從源頭開始管理自己的數位足跡。
少留一點不必要的資訊,就是少給攻擊者一點可以利用的素材。

學習前基本能力
不需要具備任何資訊安全或技術背景。
有使用 Email、LINE/Teams、社群媒體、電話或視訊會議的日常經驗,即可理解課程情境。
學習前準備
建議上課前簡單回想自己平常使用的社群平台,以及曾公開過哪些個人、工作、行程或生活資訊,方便對照課程內容進行自我檢視。
課程資訊
關於講師
Thomas Huang
講師:Thomas Huang
應用數學博士、美國MBA、資訊碩士、學士、IRCA ISMS Principal Auditor 最高等級國際稽核員
黃博士擁有超過20年的資安治理與資訊管理經驗,長期致力於企業資訊安全、營運韌性與智慧製造安全架構之推動。
具備跨產業實務背景,曾協助科技製造、生技醫藥、金融與資訊服務等產業導入 ISO/IEC 27001、22301、27701 等國際標準,
並熟悉 NIST CSF 2.0、IEC 62443、ISO/IEC 27019:2024 等最新資安框架的實務應用。
教學風格強調理論與實務並重,善於以案例引導學員思考實際防禦策略,協助學員從「理解威脅」到「設計防線」,建立全方位的資安思維。
專業授課領域:
IoT/OT 資安與智慧製造防護
資安治理與風險管理(ISO/IEC 27001:2022、NIST CSF 2.0)
隱私保護與資料管理(ISO/IEC 27701、GDPR、個資法)
AI 與新興威脅防制
ESG、營運韌性與關鍵基礎設施資安(ISO 22301、NIS 2、CSMA 2025)
專業證照與訓練:
- IRCA ISO/IEC 27001:2022 Principal Auditor https://members.quality.org/QUALITY/IRCA/Auditor_details.aspx?ID=6093898
- 國家資通安全署資安長高階領導班
- Google Security Specialist
- BS 10012 / ISO 27701 LA/ISO 22301/CISSP/CEH/GDPR/IEC 62443 等
學習附件


目前尚無任何討論主題
成為第一個發問的人!在問答中找到學習的捷徑。關於講師
Thomas Huang
講師:Thomas Huang
應用數學博士、美國MBA、資訊碩士、學士、IRCA ISMS Principal Auditor 最高等級國際稽核員
黃博士擁有超過20年的資安治理與資訊管理經驗,長期致力於企業資訊安全、營運韌性與智慧製造安全架構之推動。
具備跨產業實務背景,曾協助科技製造、生技醫藥、金融與資訊服務等產業導入 ISO/IEC 27001、22301、27701 等國際標準,
並熟悉 NIST CSF 2.0、IEC 62443、ISO/IEC 27019:2024 等最新資安框架的實務應用。
教學風格強調理論與實務並重,善於以案例引導學員思考實際防禦策略,協助學員從「理解威脅」到「設計防線」,建立全方位的資安思維。
專業授課領域:
IoT/OT 資安與智慧製造防護
資安治理與風險管理(ISO/IEC 27001:2022、NIST CSF 2.0)
隱私保護與資料管理(ISO/IEC 27701、GDPR、個資法)
AI 與新興威脅防制
ESG、營運韌性與關鍵基礎設施資安(ISO 22301、NIS 2、CSMA 2025)
專業證照與訓練:
- IRCA ISO/IEC 27001:2022 Principal Auditor https://members.quality.org/QUALITY/IRCA/Auditor_details.aspx?ID=6093898
- 國家資通安全署資安長高階領導班
- Google Security Specialist
- BS 10012 / ISO 27701 LA/ISO 22301/CISSP/CEH/GDPR/IEC 62443 等


