本書特色
資訊(Information)可說是現今最為重要的無形資產,也是組織成功的基礎與命脈。資安事件頻傳,世界經濟論壇 2024 全球風險報告將大型網路犯罪與威脅列為未來兩年內的十大風險之一。
本教材以「資安漏洞公告(CVE)查核」為例,提供完整的實例演練資料,帶領學習者體驗如何利用 JCAATs AI 人工智慧稽核軟體快速下載相關漏洞情資的 OPEN DATA,並透過文字探勘與勾稽比對技術,找出高風險異常,從而提早偵測與預防風險。JCAATs 為 Python-Based AI 新世代的通用稽核軟體,具有更多的 AI 人工智慧功能,包括機器學習、文字探勘及 OPEN DATA 連結器等。
歡迎資安長、資安專責人員、會計師、內部稽核人員以及對資訊安全稽核有興趣的深入學習者參與,一起學習與交流!
________________________________________
大綱
1. 資通安全電腦稽核與案例探討
2. ISO 27001:2022 資訊安全、網宇安全及隱私保護重點
3. 通用漏洞披露(CVE)警訊相關規範
4. AI 人工智慧稽核軟體應用簡介
5. 文字探勘技術架構與自然語言處理
6. JCAATs 指令實習: JOIN 勾稽比對、公式欄位、TextClould 文字雲、JOIN-MNAY-To-MANY 高風險關鍵字大法、進階函式等
7. 通用資安漏洞(CVE) OPEN DATA 資料來源
8. 實例上機演練一 : 國際通用漏洞披露(CVE)OPEN DATA 匯入
9. 實例上機演練二 : 國際通用漏洞披露(CVE)警訊量年度趨勢分析
10. 實例上機演練三 : 國際通用漏洞披露(CVE)風險關鍵字文字探勘
11. TF-IDF 文字分析機器學習演算法於資安風險字典實務應用
12. 實例上機演練四 : 查核資訊資產是否有資安漏洞風險
-以 CVE log4j 為例
13. 資安漏洞查核稽核資料倉儲來源與應用實務
14. 實例上機演練五 : AI 設備漏洞高風險分析查核
15. 歐盟 AI 人工智慧法-準確、穩定與網路安全
16. 資安漏洞公告(CVE)稽核機器人應用實務
