iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
自我挑戰組

一鍵完成六套開源防禦系統整合 系列

使用開源系統的資安人員重心應該在資安而非開源系統的安裝-維護-整合上,這系列用我寫的工具一鍵盤安裝立即能用,然後直接從操作,調整參數,修改程式等方面來深入了解資安系統,避免光是安裝就卡住,影響學習意願。

參賽天數 6 天 | 共 6 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 1

Integrated-WAF 防禦系統簡介

在這個開源專案與資訊都唾手可得的時代,選擇太多反而成了阻礙。光是「選」就是一門課題:怎麼選才對?選錯的代價負擔得起嗎?大家都在用的就一定對嗎?說起來,愈紅的專案...

2026-09-15 ‧ 由 ethan_beakmask 分享
DAY 2

Integrated-WAF 防禦節點運作原理-總覽:兩台主機、三條資料流、元件一覽

封包從 Internet 進來之後經過哪些系統、每個系統各管什麼、以及「單獨使用這些開源元件」與「接上 BeakPlatform」之後的處理方式有什麼差別。 共...

2026-09-16 ‧ 由 ethan_beakmask 分享
DAY 3

兩台主機練習環境:從零到第一張資安案件單

說在前面 這一章只做一件事:把「平台」和「防禦節點」各裝在一台 Ubuntu 上,在內網跑完 「攻擊事件 → 自動建立資安案件 → 人工簽核 → 封鎖落地到防火...

2026-09-17 ‧ 由 ethan_beakmask 分享
DAY 4

封包路徑:從 Internet 到被保護網站

一個 HTTP 請求從攻擊者的瀏覽器出發,到被保護網站回應為止,依序經過哪些站、每一站看到的「來源 IP」是誰、哪一站有能力把它擋下來。 一、對外公開時的完整路...

2026-09-18 ‧ 由 ethan_beakmask 分享
DAY 5

分析系統各管什麼

主機 B 上有五個會「看」流量的東西:nftables、WAF、Suricata、CrowdSec、Vector。它們看的層次不同、判斷方式不同、能做的反應也不...

2026-09-19 ‧ 由 ethan_beakmask 分享
DAY 6

資安[事]件如何變成[案]件與決策--(三種SOC運作範例)

從 WAF 或 Suricata 寫下一行告警開始,到防火牆多出一條封鎖、再到期自動解除為止,中間經過 Vector、od-bridge、BeakPlatfor...

2026-09-20 ‧ 由 ethan_beakmask 分享