iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

從情資收集到資安鑑識:30 天建構自動化威脅情資與鑑識平台 系列

本系列文章將帶領讀者從零建構現代資安防禦矩陣。
1.運用 GitHub Actions 打造無伺服器的自動化情資收集中心,精準鎖定特定威脅指標。
2.建置進階 CAPEv2 沙箱,自動化拆解惡意程式並深度萃取行為特徵。
3.使用美國 CISA 推薦的 Malcolm NDR,讓隱匿的惡意網路連線無所遁形。
在這連續 30 天的實戰中,將全程善用 Gemini 與 ChatGPT 等免費 AI 助手,大幅降低程式與系統設定的入門門檻。一步步手搓實作一套涵蓋「情資收集、沙箱分析、網路聯防」的自動化調查平台,化被動防禦為主動狩獵!

參賽天數 3 天 | 共 3 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

[Day 01]由GitHub Actions開始

開始必須有 GitHub 帳號 環境準備 建立 Repository 儲存庫: 可以設定不公開Settings > General > Da...

2026-09-15 ‧ 由 waason 分享
DAY 2

[Day 02]GitHub Actions - README.md 說明

在運作之前,可以先試想一下幾個點 想抓甚麼資料 如何抓 何時抓 資料類型是甚麼 如何整理、分類 主要邏輯是甚麼、需要符合邏輯 明確的分類列別、不重...

2026-09-16 ‧ 由 waason 分享
DAY 3

[Day 03]GitHub Actions - .github/workflows 說明

YML 設定檔重點與邏輯解析 根目錄限制:資料夾必須建立在專案的最外層。 隱藏資料夾:第一層必須命名為 .github(特別強調前面的小數點不可漏掉)。...

2026-09-17 ‧ 由 waason 分享