告警響不停卻還在手動查 CVE?本系列以開源工具打造智慧 SecOps,整合 Wazuh、Suricata 與 Microsoft Defender 實現多源威脅感知,自動比對主機環境鎖定真實受害資產,並導入 RAG 與生成式 AI 進行風險評估與專屬修補腳本生成,最後透過 n8n 編排自動化管線串接 LINE 即時推播互動告警,30 天手把手從零實作「威脅感知 ➔ AI 研判 ➔ 自動通報」的現代化資安防線
大家好!我是個目前大三的學生。在浩瀚的程式與資安世界裡,我還只是個剛起步的「新手小白」。每天看著各種黑客電影覺得資安超酷,但實際碰到那些終端機畫面和報錯訊息時,...
昨天我們聊完了這 30 天的目標,今天要來動真格,先把系統藍圖給畫出來!說實話,在資工系打滾了一陣子後,我發現畫系統架構圖就像是寫程式前的邏輯推演,講求的就是資...
昨天我們把系統的資料流向都定義清楚了,今天終於要來挑選我們的開發武器,並開始動手寫 code 架環境! 核心技術選型 為什麼會選這些工具呢?其實都是考量到實作的...
昨天我們搞定了基礎環境的地基,今天終於要來安裝我們這套系統的核心眼睛——Wazuh Server 啦! Wazuh 是一個開源的資安監控與端點防護平台。簡單來說...
昨天我們順利把 Wazuh Server 架起來,看著那充滿科技感的儀表板,是不是覺得離專業的資安維運又更近了一步?不過現在的儀表板空空如也,因為我們還沒有派任...
昨天我們成功讓 Ubuntu 測試機連上線,完成了系統感知的佈署。不過,現在的 Wazuh 充其量只是一個比較高級的「系統狀態監視器」,還沒有發揮它作為資安防護...
昨天我們見識到了 Wazuh 4.8.0 抓漏洞的威力,儀表板上滿滿的圖表看起來非常專業。但現實的資安維運中,我們不可能 24 小時盯著網頁看。要實現真正的自動...
大家好!歡迎來到鐵人賽第八天。 昨天,我們探討了 Windows 環境下的 Python 虛擬環境(Virtual Environment)設定,成功解決套件依...
大家好!歡迎來到鐵人賽第九天。 昨天,我們成功透過 Webhook,讓 Wazuh Server 在觸發告警時,主動對 FastAPI 接收站發送 HTTP P...
在前幾天的實作中,我們成功利用 FastAPI 攔截並解析了 Wazuh 的告警日誌。現在,威脅情報已經整整齊齊地存放在 Python 的變數裡了。 接下來面臨...