國際證照介紹
對接國際權威資安認證體系,掌握雲端安全與實戰滲透測試專業能力
Cloud Security Alliance(CSA)成立於 2009 年,是全球最具權威的雲端安全非營利組織,致力於定義雲端安全最佳實務、推動產業標準與培養專業人才。CSA 的認證體系從基礎到專家級,涵蓋雲端安全知識(CCSK)、雲端稽核(CCAK)、雲端安全專家(CCSP)、零信任架構(CCZT)以及 AI 安全治理(TAISE),完整對接企業在數位轉型過程中面臨的雲端治理、合規稽核、零信任導入與 AI 負責任使用等核心資安議題。
本聯盟作為 CSA 在台灣的在地推動夥伴,積極引進 CSA 國際認證課程,協助國內企業與資安從業人員取得國際公認的雲端安全專業資格。透過系統化的認證培訓,從入門的雲端安全基礎知識,到進階的零信任架構實作與 AI 安全治理,建立符合國際標準的雲端安全防護能力,提升台灣在雲端安全領域的整體競爭力與國際接軌程度。CSA 認證不僅是個人專業能力的國際級背書,更是企業展現雲端安全治理成熟度的重要指標。

Certificate of Cloud Security Knowledge
雲端安全入門認證,涵蓋 CSA 雲端安全指南與 STAR 架構,建立雲端安全基礎知識。
官方介紹
Certificate of Cloud Auditing Knowledge
由 CSA 與 ISACA 共同推出的雲端稽核認證,涵蓋雲端治理、合規與審計實務。註:自 2025 年 10 月起 ISACA 官網已暫停提供,CSA 正評估後續方案。
官方介紹
Certified Cloud Security Professional
由 CSA 與 (ISC)² 共同推出,國際公認的雲端安全專家認證,涵蓋雲端架構、設計與營運安全。
官方介紹
Certificate of Competence in Zero Trust
由 CSA 推出的零信任架構能力認證,涵蓋零信任原則、架構設計與實作,對接 NIST 800-207 與 CCM 框架。
官方介紹Trusted AI Safety Expert
由 CSA 與 Northeastern University 共同推出,涵蓋生成式 AI 基礎、架構、治理、風險管理、隱私與雲端安全,為安全、可靠且負責任的 AI 發展與部署之全球標竿認證。
官方介紹Hack The Box(HTB)是全球領先的實戰導向資安培訓與認證平台,以擬真攻擊場景為核心,打破傳統選擇題考試模式,要求考生在真實企業網路環境中完成滲透測試、防禦分析與漏洞利用任務,並繳交商用級報告。HTB 認證體系從入門的 CJCA(涵蓋攻防雙域基礎)出發,延伸至 CDSA(防禦安全分析)、CWES/CWEE(Web 滲透測試)、CPTS(滲透測試專家)、CAPE(Active Directory 滲透專家)、CWPE(無線網路滲透)及 COAE(AI 紅隊專家),建構完整的攻擊者視角能力地圖。
本聯盟引進 HTB 認證培訓資源,協助國內資安人員透過持續實作演練,培養面對真實威脅的應變能力與紅隊思維。HTB 認證的核心價值在於「持續評估」——考生須逐一完成各模組的實作技能評測,確保知識不只是理論記憶,而是能夠在壓力下靈活應用的實戰能力。透過從基礎到專家級的完整認證路徑,資安從業人員可依自身職涯發展階段循序進修,逐步建立涵蓋防禦分析、Web 安全、AD 滲透、無線網路攻擊與 AI 安全的全方位攻擊視角專業能力,成為企業不可或缺的實戰型資安人才。


HTB Certified Junior Cybersecurity Associate
高度實作導向的入門認證,涵蓋攻防雙域:執行滲透測試與漏洞鏈結,並進行 SIEM 警示驗證與分析、流量與日誌分析及入侵偵測。考試須完成真實企業網路資安評估並繳交商用級報告。
官方介紹
HTB Certified Defensive Security Analyst
高度實作導向的防禦安全分析認證,涵蓋 SOC 流程與方法論、SIEM 操作(ELK/Splunk)、戰術分析、日誌分析、威脅狩獵、AD 攻擊分析、網路流量分析(IDS/IPS)、惡意程式分析與 DFIR 作業,並須撰寫商用級資安事件報告。
官方介紹
HTB Certified Web Exploitation Specialist
實作導向的 Web 滲透測試與漏洞賞金獵人認證,涵蓋 Web 應用與 API 漏洞識別、手動與自動化漏洞利用、漏洞鏈結,並須繳交商用級報告。
官方介紹
HTB Certified Web Exploitation Expert
進階 Web 滲透測試專家認證,結合黑盒與白盒技術挖掘難以發現的 Web 漏洞,涵蓋原始碼審查、應用程式除錯、自訂漏洞利用開發與修補,並須撰寫商用級報告。
官方介紹
HTB Certified Penetration Testing Specialist
高度實作導向的滲透測試認證,涵蓋滲透測試流程與方法論、資訊收集與偵察、Windows/Linux 攻擊、Active Directory 滲透測試、Web 應用滲透、手動與自動化漏洞利用、樞紐轉向與橫向移動、後滲透列舉與權限提升,並須撰寫商用級報告。
官方介紹
HTB Certified Active Directory Pentesting Expert
進階 Active Directory 滲透測試專家認證,涵蓋 Kerberos/NTLM 驗證協定濫用、ADCS、WSUS、Exchange 與網域信任攻擊,並運用 C2 框架進行後滲透操作與橫向移動。
官方介紹
HTB Certified Wi-Fi Pentesting Expert
無線網路滲透測試專家認證,涵蓋 WEP、WPA/WPA2、WPA3 與 WPA-Enterprise 攻擊、惡意存取點部署、憑證竊取、強制入口網站繞過與路由器漏洞利用,並可進一步橋接至內網取得 AD 初始立足點。
官方介紹
HTB Certified Offensive AI Expert
與 Google 共同開發的 AI 紅隊專家認證,涵蓋對抗式機器學習(規避攻擊、資料投毒)、LLM 提示注入與越獄、LLM 輸出漏洞利用(XSS、SQLi、程式碼注入)、AI 應用與系統安全(MCP 漏洞、部署竄改、模型逆向工程)、AI 防禦(護欄、對抗訓練)與 AI 隱私攻擊,對齊 OWASP ML/LLM/Agentic Top 10 與 Google SAIF 框架,並須撰寫商用級報告。
官方介紹