iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

從情資收集到資安鑑識:30 天建構自動化威脅情資與鑑識平台 系列

本系列文章將帶領讀者從零建構現代資安防禦矩陣。
1.運用 GitHub Actions 打造無伺服器的自動化情資收集中心,精準鎖定特定威脅指標。
2.建置進階 CAPEv2 沙箱,自動化拆解惡意程式並深度萃取行為特徵。
3.使用美國 CISA 推薦的 Malcolm NDR,讓隱匿的惡意網路連線無所遁形。
在這連續 30 天的實戰中,將全程善用 Gemini 與 ChatGPT 等免費 AI 助手,大幅降低程式與系統設定的入門門檻。一步步手搓實作一套涵蓋「情資收集、沙箱分析、網路聯防」的自動化調查平台,化被動防禦為主動狩獵!

參賽天數 24 天 | 共 35 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

[Day 01]由GitHub Actions開始

第一次參賽,相關內容有誤還請多多提醒,如果寫的不好,也可以留言討論 先自我介紹,本身有些資安知識,但我不擅長寫完整且整篇的程式語言,但是慢慢看還是能懂函式、函數...

2026-09-15 ‧ 由 waason 分享
DAY 2

[Day 02]GitHub Actions - README.md 說明

第一次參賽,相關內容有誤還請多多提醒,如果寫的不好,也可以留言討論 在運作之前,可以先試想一下幾個點 想抓甚麼資料 如何抓 何時抓 資料類型是甚麼...

2026-09-16 ‧ 由 waason 分享
DAY 3

[Day 03]GitHub Actions - .github/workflows 說明

YML 設定檔重點與邏輯解析 根目錄限制:資料夾必須建立在專案的最外層。 隱藏資料夾:第一層必須命名為 .github(特別強調前面的小數點不可漏掉)。...

2026-09-17 ‧ 由 waason 分享
DAY 4

[Day 04]GitHub Actions - fetchers.py 爬蟲模組說明

在開始前,先說明一下有幾種不同類型的資料收集,完全取決你的資料來源 靜態網頁爬蟲 (Static Web Scraper) 動態渲染爬蟲 (Dynamic B...

2026-09-18 ‧ 由 waason 分享
DAY 5

[Day 05]GitHub Actions - processor.py 邏輯分析說明

在前幾天的實作中,我們已經成功透過 fetchers.py 多型態爬蟲抓取了四面八方的原始情資。然而,未經篩選的情報往往伴隨著大量的雜訊。本篇將進入「情資清洗與...

2026-09-19 ‧ 由 waason 分享
DAY 6

[Day 06]GitHub Actions - keywords.py 威脅評分引擎

威脅評分引擎:從雜訊中萃取價值的keywords.py 在我們建構的資安情資監控系統中,如果說 fetchers.py 是負責在外蒐集線索的探員,那麼 keyw...

2026-09-20 ‧ 由 waason 分享
DAY 7

[Day 07]GitHub Actions - utils.py 視覺優化風格

延續上一篇的架構藍圖,在自動化威脅情資的收集過程中,面臨到一個實務上的挑戰:如何將龐雜且生硬的原始情資(Raw Data),轉化為能夠一目了然的戰術情報?為了解...

2026-09-21 ‧ 由 waason 分享
DAY 8

[Day 08]GitHub Actions - main.py 管理核心

附上流程圖 在上一篇我們建構了負責視覺化與狀態管理的 utils.py 後,接下來需要一個強而有力的「大腦中樞」來發號施令。這支名為 main.py 的核心腳...

2026-09-22 ‧ 由 waason 分享
DAY 9

[Day 09] GitHub Actions 最後番外篇

番外篇:GitHub Actions 實戰避坑指南與 AI 協作參考 在運用 GitHub Actions 打造無伺服器情資中心,本系列的最後壓軸雜談,對於 G...

2026-09-23 ‧ 由 waason 分享
DAY 10

[Day 10]什麼是 CAPEv2

好的 將進入最大一個章節 CAPEv2https://github.com/kevoreilly/capev2 CAPEv2(Malware Configur...

2026-09-24 ‧ 由 waason 分享