告警響不停卻還在手動查 CVE?本系列以開源工具打造智慧 SecOps,整合 Wazuh、Suricata 與 Microsoft Defender 實現多源威脅感知,自動比對主機環境鎖定真實受害資產,並導入 RAG 與生成式 AI 進行風險評估與專屬修補腳本生成,最後透過 n8n 編排自動化管線串接 LINE 即時推播互動告警,30 天手把手從零實作「威脅感知 ➔ AI 研判 ➔ 自動通報」的現代化資安防線
大家好!昨天我們成功利用 Docker 部署了 n8n,為我們的資安通報中心打下了基礎。 在現代的微服務架構中,FastAPI 負責的是「核心邏輯與資料清洗」,...
大家好!昨天我們成功在 n8n 建立了 Webhook 節點,看到 FastAPI 傳遞過來的 JSON 資料完美呈現在畫面上。 在原本的技術路線中,許多國外教...
大家好!歡迎來到鐵人賽第十三天。 前兩天,我們已經陸續完成了兩個重要階段:Day 11 讓 FastAPI 成功將整理後的漏洞資料送進 n8n,Day 12 則...
大家好!歡迎來到鐵人賽第十四天。 昨天,我們讓 n8n 透過 SSH 連線到 Ubuntu 測試機,讓系統開始具備執行維運工作的能力。 但在真正讓系統自動處理漏...
大家好!歡迎來到鐵人賽第十五天。 在昨天的實作中,我們成功串接了 CIRCL CVE API,讓 n8n 能夠根據收到的資安告警,自動查詢外部漏洞資料庫,取得對...
大家好!歡迎來到鐵人賽第十六天。 前幾天我們已經完成: Wazuh → FastAPI → n8n → CVE API → AI → LINE 現在系統可以自...