iT邦幫忙

2026 iThome 鐵人賽

DAY 1
1

大家好!我是個目前大三的學生。在浩瀚的程式與資安世界裡,我還只是個剛起步的「新手小白」。每天看著各種黑客電影覺得資安超酷,但實際碰到那些終端機畫面和報錯訊息時,又常常被虐得體無完膚。

為什麼想做這個主題?

最近在摸索 Wazuh 等資安防護工具時,我遇到了一個超大的挫折:系統每天都會吐出成百上千個警告,各種紅字看得我眼花撩亂,馬上就體驗到了傳說中的「警報疲勞」。

後來我才知道,原來「收到告警」根本不代表「真的有漏洞」。如果要像傳統做法那樣,一筆一筆手動去查受害主機、查軟體版本、再去 Google 搜尋那個 CVE 漏洞到底會造成什麼影響,真的會讓人想直接關機放棄。

這時我就在想:既然我是資工系的學生,為什麼不寫個程式把這些枯燥的排查過程自動化呢? 讓程式去驗證資產、讓 AI 去讀龐雜的資安技術文件,我們人類只要負責看最後的結果就好了!

這 30 天,我要挑戰做什麼?

這次的鐵人賽,我給自己設定了一個「越級打怪」的目標:我要從零實作一套「Wazuh × RAG × n8n 的自動化資安漏洞驗證與智慧通報系統」。

簡單來說,我的闖關路線是這樣的:

  • 第一步,先寫一個 FastAPI 後端,把 Wazuh 抓到的海量日誌攔截下來,並過濾出真正有問題的資料。
  • 第二步,導入現在很紅的 RAG(檢索增強生成)與 AI 模型,讓 AI 當我的資安小老師,自動去分析這個漏洞的風險跟修補建議。
  • 最後一步,用 n8n 這個超酷的視覺化工具把所有東西串起來,變成一張排版漂亮的卡片,自動推播到 LINE 機器人上通知我。

寫給同樣在摸索的你

這系列文章不會有什麼高深莫測的艱澀術語,而是滿滿的「小白踩坑實錄」。我希望能把這段從「自動偵測、資產驗證、AI 分析到智慧通報」的摸索過程,用最白話、最真實的方式記錄下來。

如果你也跟我一樣,覺得資安很酷但又有點怕怕的,或者你也正在努力學習新技術,歡迎跟著我一起在這 30 天裡打怪升級!我們明天見!


下一篇
Day 02 : 畫好藍圖再動工!系統資料流解析與基礎環境建置
系列文
從漏洞告警到 AI 決策:Wazuh × RAG × n8n 實作自動化資安漏洞驗證與智慧通報2
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言