用一座自建的 Windows AD 靶場,把「AI 接進 SOC」從口號拆成可驗證的步驟。
30 天分六段:先把三個隔離網段、OPNsense 與 Wazuh 的資料層立起來;接著處理決定成敗的噪音——用實測資料量化;再往上接 AI 分析層,包含欄位對映、RAG 知識庫與一套防幻覺規格;最後回頭處理 AI 自己帶進來的攻擊面:MCP 唯讀整合真的安全嗎、我在用的那個 MCP server 供應鏈稽核得過嗎。
大家好,這是我第一次參加鐵人 AI Security 組。 先說一下背景。我在實習期間與組員做了一個專題:自己搭一座小型的 Windows AD 環境,接上 W...