Google Cybersecurity Certificate (GCC) 資安專業證書 - 課程內容與心得 (上篇)
前言
隨著數位化的腳步越來越快,資訊安全已經不再是專業 IT 人員的專利,而是每個人、每間企業都必須正視的議題。筆者所任職的昕力資訊 TPIsoftware,每年都有內部資安通識教育訓練,深知其重要性,筆者的現職工作與資安無關,但對資安領域有興趣,同時也想提升自己跨領域的技術能力,於是報名數位發展部數位產業署與Google合作的資安人才培育計劃,參加Google Cybersecurity Certificate (GCC) 資安專業證書線上課程。
Google Cybersecurity Certificate (GCC) 資安專業證書的課程內容是由 Google 資安專家所設計與授課,透過 Coursera 線上學習平台提供課程,完成課程與測驗即可線上取得證書,專為想進入資安領域的初學者與職場人士打造。課程採循序漸進的方式,讓零基礎的學習者也能從頭開始理解資安的重要概念與實作技能,對於筆者這樣想轉職到資安領域的人來說,是一個非常實用且友善的入門選擇。
如果沒有機會參與培育計劃的朋友們,也可以自費在Coursera平台上學習課程與取得證書,註冊新帳號有7天免費試用,試用結束後每月訂閱費用是49美元。
數發部培育計劃連結:
https://ievents.iii.org.tw/Default.aspx
Coursera 課程連結:
https://www.coursera.org/professional-certificates/google-cybersecurity
課程內容介紹
GCC 證書的課程全英文授課,共181小時,分為8個主題課程,從資訊安全基礎理論、資安風險管理、到實際的威脅偵測與回應技巧都有詳盡的介紹,涵蓋的範圍非常完整,課程大綱如下:
• 資安基礎 Foundations of Cybersecurity:
入門課程,介紹資安的重要性與基本概念。
• 風險管理與控管 Play It Safe: Manage Security Risks:
講解如何辨識、評估和減輕資安風險。
• 網路與網路安全 Connect and Protect: Networks and Network Security:
深入介紹網路運作原理,以及網路安全技術與協定。
• 工具應用 (Linux 與 SQL) Tools of the Trade: Linux and SQL:
學習資安工程師常用的兩大工具:Linux 操作系統與 SQL 資料庫查詢語言。
• 資產、威脅與漏洞 Assets, Threats, and Vulnerabilities:
介紹資安分析中重要的資產分類、威脅模型與漏洞評估方法。
• 威脅偵測與事件回應 Sound the Alarm: Detection and Response:
學習如何利用 SIEM(Security Information and Event Management)工具來偵測異常活動與資安事件。
• 使用 Python 自動化資安任務 Automate Cybersecurity Tasks with Python:
學習撰寫基本 Python 腳本,執行資料分析、自動化常見資安流程。
• 資安求職準備與模擬實戰 Put It to Work: Prepare for Cybersecurity Jobs:
模擬專案與案例練習,提供職場面試技巧、履歷撰寫建議,協助申請資安相關職位。
其中重點模組課程包括:
• 資安基礎知識:
介紹網路結構、資訊安全的基本原則,例如 CIA 三要素:機密性、完整性、可用性。
• 資安風險與漏洞分析:
學習如何辨識常見的攻擊方式與風險管理流程,例如社交工程、惡意軟體。
• 事件回應流程:
透過模擬資安事件,實際演練如何偵測、應對與復原。
• 工具應用:
學習並實作 SIEM(Security Information and Event Management)系統的使用,分析並解讀日誌檔。
學習過程與心得
課程雖是全英文上課,但 Google 的授課講師咬字發音清晰、口語速度適當,筆者基本上都能跟上課程,而且 Coursera 線上學習平台的功能完善、介面友善,像影片字幕、播放速度等都能調整,也提供邊上課邊筆記重點、截圖等功能,還有AI助手會幫你總結課程內容與問題。每個單元課程結束都會提供課程摘要與重點,筆者會再花時間中文化整理回自己的筆記。
課程需要投入大量的個人時間自主學習,筆者固定安排利用下班後與假日的時間學習,餅且給自己設立明確的學習目標,例如一週完成一個大課程,幫助自己維持穩定進度,不過還是會有偷懶的時候(笑),最後也順利取得證書。其中,課程的「網路與網路安全」也是能再加強網路工程的基礎知識與技能,進而銜接到雲端架構、資安工程等領域。
結語
最後,Google Cybersecurity Certificate (GCC) 是一套兼具理論與實務、適合初學者的資安專業課程。無論是想轉職資安、增加技能,還是純粹學習興趣,都是一門很好的通識課程,但還不足以能當成衡量實際工作能力的標準。目前資安領域的人才仍供不應求,建議大家在學習過程中多做筆記與實作練習,累積自己的專業能力,與時並進更新最新的資安知識與技能。