iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

安全助手養成 Vibe UP 系列

這是一場 30 天的養成挑戰,不只是寫程式,而是讓「軟體助手」一步步升級,陪你走過從需求、設計、實作、測試到維護的全流程。內容不會硬邦邦地談理論,而是把開發過程中常被忽略的思維轉化成每日任務,像是在練功,也像在養成一個專屬的安全小夥伴。透過這趟旅程,我會分享過去專案裡踩過的坑、學到的守護技巧,還有如何讓程式更耐用、可靠的心得。30 天結束時,你不只會收穫一套完整的軟體生命週期視角,更會把自己的「安全助手」成功 vibe up,成為開發路上默默守護的影子角色。

鐵人鍊成 | 共 30 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21:監控洩漏通知 — 用 HIBP latestbreach 比對密碼庫

🎯 今日目標 每天自動檢查 Have I Been Pwned 的 最新洩漏通知 (/api/v3/latestbreach);一旦有新洩漏發生,就去比對你已有...

2025-10-05 ‧ 由 Eugene 分享
DAY 22

Day 22:網站安全評分監控 — 檢測Observatory 類型評分變化

🎯 今日目標 建立一個自動化流程,定期對自己網站發送 Observatory 類似的安全評分請求(透過 URL query),比對是否有安全設定或評分變化,若有...

2025-10-06 ‧ 由 Eugene 分享
DAY 23

Day 23:RSS 與政策更新 × AI 智能風險分析

🎯 今日目標 在前面已建立的供應商 RSS 與政策追蹤模組中,加入 AI 智能分析層,自動判讀每則更新內容的重要性與風險等級,並生成可閱讀的摘要報告。 1️⃣...

2025-10-07 ‧ 由 Eugene 分享
DAY 24

Day 24:AI 模組升級 — 漏洞情資智慧判斷與風險摘要

🎯 今日目標 讓漏洞情資模組具備「初步分析能力」,透過 LLM(AI 模型)協助判斷漏洞的嚴重性、影響範圍與修補優先度,提升每日自動彙整的決策價值。 1️⃣...

2025-10-08 ‧ 由 Eugene 分享
DAY 25

Day 25:AI 驅動網站安全審計 — 結合 OTX 情資與自動 AI 報告

🎯 今日目標 打造一個融合 外部情資 (OTX / Threat Intelligence) 與 AI 模型分析 的網站安全審計模組,對目標網站做自動掃描 +...

2025-10-09 ‧ 由 Eugene 分享
DAY 26

Day 26:SSL 到期警示 — 自動監控 SSL 證書有效期

🎯 今日目標 利用 SSL-Checker 或類似服務,建立流程來 定期檢查網站 SSL 證書的到期日,一旦發現即將到期(例如剩下 30 天以內),自動發出提醒...

2025-10-10 ‧ 由 Eugene 分享
DAY 27

Day 27:Email 標頭安全分析 — 檢測 IP 信譽與偽冒風險

🎯 今日目標 建立一個自動流程,從 Gmail 收到的郵件中擷取標頭,分析發信 IP 的信譽、SPF / DKIM / DMARC 驗證狀態,以及偽冒風險,並自...

2025-10-11 ‧ 由 Eugene 分享
DAY 28

Day 28:AI 深度郵件分析 — 偵測內容中的釣魚訊號與欺騙誘導

🎯 今日目標 讓郵件分析模組能夠使用 AI(如 ChatGPT 或 Gemini 模型)對郵件內文做風險判斷與摘要,偵測釣魚、社交工程或誘導內容,即使 IP 信...

2025-10-12 ‧ 由 Eugene 分享
DAY 29

Day 29:外部服務監控 — IP 地理定位 + HTTP Port 掃描整合

🎯 今日目標 從 Day 18 起,你已經用 Shodan 找到對外服務 IP/Port。今天目標是把這些 IP/端口定期掃描,取得 HTTP 狀態與地理定位資...

2025-10-13 ‧ 由 Eugene 分享
DAY 30

Day 30:AI 自動化資安監控的 30 天實戰之旅

🎯 今日目標 回顧這 30 天的歷程,整理出從構想到實作、從工具到整合的完整成果,並反思後續可以優化與持續發展的方向。 1️⃣ 問題場景 資安威脅快速演化,人...

2025-10-14 ‧ 由 Eugene 分享