外觀
每日實習日誌
依實習日期整理的公開學習紀錄。內容僅保留可公開、可查核的重點;涉及案件、內部配置或個人可識別資訊者不記錄。
實習依單位分六個階段:內政部警政署(07-02~07-03)、刑事警察局 偵查第九大隊(偵九隊)(07-06~07-10,第一週)、刑事警察局通訊監察科(07-13~07-17,第二週)、刑事警察局科技研發科(07-20~07-24)、臺中市政府警察局刑事警察大隊偵查第八隊(偵八隊)(07-27 起),以及臺中市政府警察局資訊室(08-03~08-07,第二梯次)。以下依日期逐日展開。
第一週閱讀地圖(07-02~07-08)
| 順序 | 日期 | 主題 | 先抓住的問題 |
|---|---|---|---|
| 1 | 07-02 | 網路架構與縱深防禦 | 如何把服務、資料、權限與韌性設計進架構? |
| 2 | 07-03 | 資訊系統治理與資安 | 如何讓系統同時具備可用性、可稽核性與使用者可接受度? |
| 3 | 07-06 | 數據偵查與證據保全 | 如何把資料線索轉成可驗證、可說明的證據? |
| 4 | 07-07 | 資料整合與技術評估 | 如何分開已知事實、待驗證假設與新技術的法治邊界? |
| 5 | 07-08 | 程序、筆錄與被害保護 | 如何讓程序正當性、證據完整性與被害人保護一起成立? |
第一週的主線是:安全架構 → 系統治理 → 資料證據 → 技術評估 → 程序與權利保障。
🏛️ 警政署階段(07-02~07-03)
2026-07-02|警政網路架構入門
- 重點:網路分區與縱深防禦、三層式(Web-AP-DB)架構、收口與身分控管、維運韌性,以及去識別化的資安意識。
- 進入:2026-07-02 日誌
2026-07-03|警政資訊系統與資安實習日
- 重點:資訊單位角色、資安法規、勤務電子化、網路架構原則。
- 進入:2026-07-03 日誌
🔍 刑事警察局 偵查第九大隊階段(07-06~07-10,第一週)
2026-07-06|科技犯罪與數據偵查
- 重點:傳統偵查到數據偵查、詐欺/毒品/走私資料分析、數位證據保全。
- 進入:2026-07-06 日誌
2026-07-07|資料整合偵查與解決問題的能力
- 重點:多源交叉比對、偵九隊分享、新技術評估、問題解決方法。
- 進入:2026-07-07 日誌
2026-07-08|科技犯罪偵查實務
- 重點:搜索、筆錄、釣魚簡訊、OTP、身分冒用、數位金融。
- 進入:2026-07-08 日誌
2026-07-09|打詐治理與虛擬資產金流
- 重點(公開題材,非當日日誌):打詐綱領四主軸、165 開放資料、官方詐騙類型、虛擬資產金流監理現況。
- 進入:2026-07-09 打詐治理與虛擬資產金流
2026-07-10|數位鑑識標準與 AI 偵查界線
- 重點(公開題材,非當日日誌):ISO/IEC 27037 系列、證據可信三原則、AI 偵查與科技偵查的法治界線。
- 進入:2026-07-10 數位鑑識標準與 AI 偵查界線
相關閱讀|科技犯罪與警政科技趨勢(2025–2026)
- 順著實習兩條主線(科技犯罪偵查、警政資訊與資安)整理的公開趨勢閱讀:科技犯罪偵查與警政科技趨勢(2025–2026)。
📡 刑事警察局通訊監察科階段(07-13~07-17,第二週)
本週總覽:2026-W29 實習週報 已將五天內容整理為「需求與風險 → 資料與程序 → 公開查證與技術界線 → 資料治理 → 關聯分析與證據分級」的學習地圖。
| 閱讀順序 | 主題 | 先抓住的問題 |
|---|---|---|
| 1 | 需求分析與風險管理 | 系統真正要解決什麼問題? |
| 2 | 通訊監察與人權平衡 | 資料種類不同時,程序界線如何不同? |
| 3 | 網路流量紀錄公開研讀 | 公開資料能確認什麼,又不能推論什麼? |
| 4 | 資料調取與特殊強制處分 | 資料取得後,如何維持目的限制與權利保障? |
| 5 | 網路流量關聯分析 | 如何把網路活動整理成可驗證、可說明的關聯線索? |
2026-07-13|資訊系統建置、需求分析與風險管理
- 重點:利害關係人與需求分析、風險處理四種方式、資料完整性與系統即時性。
- 進入:2026-07-13 日誌
2026-07-14|通訊監察的法律程序、加密挑戰與人權平衡
- 重點:通訊監察的法律門檻、通訊與流量紀錄的區別、加密限制與科技偵查的人權界線。
- 進入:2026-07-14 日誌
2026-07-15|網路流量紀錄保存系統的公開資料研讀
- 重點:公開採購與政策資料的查證方法、網路流量紀錄與通訊內容的區別,以及 NPB 的一般技術定位。
- 進入:2026-07-15 日誌
2026-07-16|通訊保障、資料調取與特殊強制處分
- 重點:通訊與資料類型、調取票、特殊強制處分、事後通知、資料治理與救濟。
- 進入:2026-07-16 日誌
2026-07-17|網路流量關聯分析與異常通訊辨識
- 重點:IPDR 與 OTT 公開概念、基本與進階分析、關係網絡、異常樣態、替代解釋與證據分級。
- 進入:2026-07-17 日誌
🔬 刑事警察局 科技研發科階段(07-20~07-24)
科技研發科這一週整理的公開題材,非當日實習日誌,主題接續前面幾條主線(資料治理、科技犯罪、數位鑑識)。
2026-07-20|地端小型語言模型與 AI 輔助通聯紀錄分析
- 重點:行政院生成式 AI 參考指引的地端部署但書、為何走小模型與 TAIDE 現況、通信紀錄/通訊使用者資料/網路流量紀錄的調取程序差異、AI 幫得上與幫不上的分析環節。
- 進入:2026-07-20 地端小型語言模型與 AI 輔助通聯紀錄分析
2026-07-21|無人機在警政的應用
- 重點:縣市警察局陸續成立的無人機隊、搜救與蒐證兩種用法的差異、註冊與操作證框架、禁限航區疊加查詢,以及政府機關飛航豁免的範圍。
- 進入:2026-07-21 無人機在警政的應用
2026-07-22|手機取證與數位鑑識
- 重點:手機查扣後的無線隔離(法拉第袋、防遠端抹除)、翻機範圍的令狀節制(最高法院 114 台上 687)、已儲存通訊回歸搜索扣押、擷取層級與加密限制、監管鏈與證據能力,以及鑑識設備的用途對照。
- 進入:2026-07-22 手機取證與數位鑑識
2026-07-23|手機與數位證據的鑑識工具
- 重點:按證據生命週期(保全→存取→擷取→其他來源→匯整)介紹鑑識工具類別;鎖定裝置存取、雲端/帳號證據(須法律授權、境外走司法互助)、電腦與可攜媒體,只寫用途與界線。
- 進入:2026-07-23 手機與數位證據的鑑識工具
2026-07-24|數位鑑識的資料格式與解析工具
- 重點:把 XML/plist/LevelDB/SEGB/Protobuf 分成表達、儲存、解析、驗證四層;Cellebrite PA、Mushy、ArtEx 與 iLEAPP/ccl-segb 等開源工具的分工,以及「一層包一層」的資料如何交叉驗證。
- 進入:2026-07-24 數位鑑識的資料格式與解析工具
2026-07-24(二)|從國際治理到國內阻擋:惡意網域的一條鏈
- 重點:惡意網域從國際治理到國內阻擋的四層鏈——ICANN/GNSO 與已生效的 DNS Abuse 義務、還在制定中的 ADC 政策、DGA、RPZ/Sinkhole,以及尚未施行的國內 DNS 阻擋法源。
- 進入:2026-07-24(二)從國際治理到國內阻擋:惡意網域的一條鏈
🕵️ 臺中市政府警察局刑事警察大隊偵查第八隊階段(07-27 起)
本階段聚焦偵八隊的組織位置、跨單位案件脈絡與刑事偵查工作鏈。
2026-07-27|初到偵八隊:先看案件結構,再看個別線索
- 重點:第一天從案件來源、人物時間線、資料類型與程序建立觀察方法,練習區分線索、事實及待驗證事項。
- 進入:2026-07-27 初到偵八隊:先看案件結構,再看個別線索
2026-07-28|地檢署筆錄旁聽:跨境詐騙案件的供述分析
- 重點:人物與組織關係、供述可驗證化、模糊回答拆解,以及有限承認與客觀卷證的比對方法。
- 進入:2026-07-28 地檢署筆錄旁聽:跨境詐騙案件的供述分析
2026-07-29|搜索執行觀察:搜索票範圍、數位設備檢視與扣押紀錄
- 重點:身分表明與搜索票提示、錄影及程序紀錄、數位設備的關聯性判斷、扣押清單與證據監管鏈。
- 進入:2026-07-29 搜索執行觀察:搜索票範圍、數位設備檢視與扣押紀錄
2026-07-30|販售端筆錄旁聽:從交易紀錄檢驗「是否知情」
- 重點:物品用途與販售端角色、把「是否知情」轉化為可驗證事項、交易紀錄作為客觀對照、一次性交易與持續經營的區分。
- 進入:2026-07-30 販售端筆錄旁聽:從交易紀錄檢驗「是否知情」
2026-07-31|分層結構下的參與程度:執行末端的筆錄觀察
- 重點:分層結構與可知範圍、參與程度的判斷面向、行為重複性與應變方式,以及末端角色的有限承認樣態。
- 進入:2026-07-31 分層結構下的參與程度:執行末端的筆錄觀察
🏛️ 臺中市政府警察局資訊室階段(08-03~08-07,課程預覽)
本階段為第二梯次;以下五篇目前是依課程表編排的課程預覽。
2026-08-03|M-Police、資安基礎與資訊安全管理
- 重點:M-Police、虛擬平台、Moodle、ISMS、VANS、GCB、會議系統與智慧警政新科技。
- 進入:2026-08-03 M-Police、資安基礎與資訊安全管理
2026-08-04(1/2)|資訊設備與新興科技
- 重點:ISMS、VANS 與 GCB 資安機制,從制度、軟體弱點及設備組態理解資訊室的資安治理。
- 進入:2026-08-04(1/2)資訊設備與新興科技
2026-08-04(2/2)|網站、資料分析與無人機延伸
- 重點:網站管理、警政資訊系統資料庫、資料建置、公共安全分析,以及警政與消防無人機的公開資料補充。
- 進入:2026-08-04(2/2)網站、資料分析與無人機延伸
2026-08-05|資訊系統規劃設計與維運
- 重點:系統規劃設計、既有系統、政府採購、公文製作、法令規範、員工入口網站、資訊系統維運與便民服務電子化。
- 進入:2026-08-05 資訊系統規劃設計與維運
2026-08-06|網路基礎建設、資安監控與事件處理
- 重點:網路基礎建設、AD、DNS、設備與網路安全規範、網路偵測、資安通報應變與防毒系統維運。
- 進入:2026-08-06 網路基礎建設、資安監控與事件處理
2026-08-07|郵件、資安管理與警政資訊整合
- 重點:電子郵件、社交工程、Winmatrix、VANS、GCB、MFA、警政日誌管理系統與資訊人力規劃。
- 進入:2026-08-07 郵件、資安管理與警政資訊整合
🕵️ 臺中市政府警察局刑事警察大隊偵查第八隊第二階段(08-10~08-13,公開學習整理版)
先讀週報:2026-W33 偵八隊進階學習週報 提供四日學習地圖。四篇日誌均已完成去識別化公開整理;8/12、8/13 不補寫未提供的個案或現場細節。
2026-08-10|從案件資料到偵查方向
- 重點:從「已知、未知、待查問題」理解偵查方向如何隨新資料持續驗證與修正。
- 進入:2026-08-10 從案件資料到偵查方向
2026-08-11|卷證不是資料堆積,而是案件的可追溯結構
- 重點:用人物矩陣、時間軸與證據對照表整理案件,同時保留每項判斷回到原始資料的路徑。
- 進入:2026-08-11 卷證不是資料堆積,而是案件的可追溯結構
2026-08-12|一個案件不是由一個人辦完
- 重點:區分警察、檢察官、法院與外部資料持有者的角色,以及案件如何在法定程序中持續推進。
- 進入:2026-08-12 一個案件不是由一個人辦完
2026-08-13|從看案件到看懂辦案邏輯
- 重點:比較兩次進入偵八隊時的觀察視角,從辨認案件內容進一步追問決策、證據範圍與推理過程。
- 進入:2026-08-13 從看案件到看懂辦案邏輯
閱讀建議
- 想看完整時間脈絡:依序讀
2026-07-03、2026-07-06至2026-07-08,再讀2026-07-13至2026-07-17。 - 想看通訊監察科第一週:先讀 2026-W29 實習週報 的學習地圖,再用 通訊保障與資料治理 掌握跨日判斷框架,最後依序閱讀 2026-07-13、2026-07-14、2026-07-15、2026-07-16 與 2026-07-17 的每日細節。
- 想看臺中市政府警察局資訊室第二梯次:先讀 2026-W32 課程週報預覽 的五日學習地圖,再依序閱讀 8/3~8/7 的課程預覽。
- 想看第二次回到偵八隊的進階主線:先讀 2026-W33 偵八隊進階學習週報,再依序閱讀 8/10~8/13 的公開學習整理版。
- 想看知識整理:改讀 技術主題。
- 想看週次成果:改讀 成果報告。
- 想看法規佐證:改讀 法規與官方來源。
新增日誌時可參考
_templates/daily-log.md,檔名格式:YYYY-MM-DD.md。