本系列文章將帶領讀者從零建構基於 Wazuh SIEM 的自動化端點防禦戰情中心。傳統防護常面臨「警報疲勞」與「缺乏即時阻斷能力」的痛點,本專案不僅涵蓋架構部署,更真實紀錄了克服虛擬機架構衝突與 Ubuntu 24.04 日誌相容性的底層排錯歷程。實戰內容包含:部署 FIM 機密誘餌檔案、攔截 SSH 暴力破解並對接 MITRE ATT&CK 威脅情資,最終實現 Active Response 防火牆自動聯動阻斷。期望透過 30 天的踩坑與實戰紀錄,完整展現「化被動為主動」的次世代資安防禦思維!
大家好,歡迎來到這系列 30 天的鐵人賽! 在當今複雜的網路環境中,傳統的被動式日誌收集已經無法應對瞬息萬變的資安威脅。許多企業部署了安全防護設備,卻往往面臨嚴...
經過昨天的開賽宣告,今天我們要正式進入實戰前的準備階段。在動手敲指令安裝軟體之前,必須先釐清我們的防禦堡壘到底長什麼樣子,以及為什麼在眾多資安工具中,我們選擇了...