iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

30 天打造 AI 輔助 SOC 資安事件分析平台 系列

本系列將以 30 天實作方式,從零打造 AI 輔助 SOC 資安事件分析平台。透過 Suricata 資安事件資料,結合 Web API、LLM 與 MITRE ATT&CK,實作事件解析、風險判定與視覺化 Dashboard。系統將利用 AI 自動產生事件摘要、風險等級、攻擊行為分析、MITRE ATT&CK 技術對應及處置建議,並以 Port Scan、Brute Force、Web Attack 等案例進行驗證。30 天將逐步完成後端、AI 分析、前端 Dashboard 與系統整合,最終完成可實際操作展示的 AI SOC 系統。

參賽天數 23 天 | 共 23 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21|MITRE ATT&CK Mapping:讓 AI 告訴我這是哪一種攻擊技術

前幾天的實作已經讓 Gemini 可以針對 Security Event 產生事件摘要、可能的攻擊類型、風險與調查建議。不過目前這些結果仍以自然語言為主,如果希...

2026-10-05 ‧ 由 chloeeee 分享
DAY 22

Day 22|把 AI 接進 FastAPI:建立事件分析 API

今天是將前幾天完成的 AI 分析流程正式搬進 FastAPI,建立 /events/{event_id}/analyze Endpoint。這樣其他程式只要提供...

2026-10-06 ‧ 由 chloeeee 分享
DAY 23

Day 23|把 AI 分析接回 Dashboard:加入 Analyze with AI

修改 App.jsx新增兩個 State: aiAnalysis → 儲存 FastAPI 回來的 AI 分析結果 analyzingId → 記住現在正在分...

2026-10-07 ‧ 由 chloeeee 分享