使用開源系統的資安人員重心應該在資安而非開源系統的安裝-維護-整合上,這系列用我寫的工具一鍵盤安裝立即能用,然後直接從操作,調整參數,修改程式等方面來深入了解資安系統,避免光是安裝就卡住,影響學習意願。
在這個開源專案與資訊都唾手可得的時代,選擇太多反而成了阻礙。光是「選」就是一門課題:怎麼選才對?選錯的代價負擔得起嗎?大家都在用的就一定對嗎?說起來,愈紅的專案...
封包從 Internet 進來之後經過哪些系統、每個系統各管什麼、以及「單獨使用這些開源元件」與「接上 BeakPlatform」之後的處理方式有什麼差別。 共...
說在前面 這一章只做一件事:把「平台」和「防禦節點」各裝在一台 Ubuntu 上,在內網跑完 「攻擊事件 → 自動建立資安案件 → 人工簽核 → 封鎖落地到防火...
一個 HTTP 請求從攻擊者的瀏覽器出發,到被保護網站回應為止,依序經過哪些站、每一站看到的「來源 IP」是誰、哪一站有能力把它擋下來。 一、對外公開時的完整路...
主機 B 上有五個會「看」流量的東西:nftables、WAF、Suricata、CrowdSec、Vector。它們看的層次不同、判斷方式不同、能做的反應也不...
從 WAF 或 Suricata 寫下一行告警開始,到防火牆多出一條封鎖、再到期自動解除為止,中間經過 Vector、od-bridge、BeakPlatfor...