本系列文章將帶領讀者從零建構現代資安防禦矩陣。
1.運用 GitHub Actions 打造無伺服器的自動化情資收集中心,精準鎖定特定威脅指標。
2.建置進階 CAPEv2 沙箱,自動化拆解惡意程式並深度萃取行為特徵。
3.使用美國 CISA 推薦的 Malcolm NDR,讓隱匿的惡意網路連線無所遁形。
在這連續 30 天的實戰中,將全程善用 Gemini 與 ChatGPT 等免費 AI 助手,大幅降低程式與系統設定的入門門檻。一步步手搓實作一套涵蓋「情資收集、沙箱分析、網路聯防」的自動化調查平台,化被動防禦為主動狩獵!
1. 先看整體架構 整體長得像是這樣: CAPEv2 Host ( Ubuntu 24.04 LTS )...
1. 建立 Windows Guest VM 官方目前建議: Windows 10 或 Windows 11 23H2 並指出分析 VM 建議關閉 User...
1. CAPE Host 安裝 回到 Ubuntu: cd /opt/CAPEv2/installer 先: ./cape2.sh -h 這一步非常重要。...
sudo apt update && sudo apt upgrade -ysudo apt-get install open-vm-tools...
問題 風險 Ubuntu 版本不合 高 KVM 沒正常 高 nested virtualization 高 Guest Python...
在安裝capev2 後,有幾個cont 需要設定的 kvm.conf (虛擬機對接配置) routing.conf (網路流量與隔離策略) auxili...
[auxiliary]第一次安裝時,在這裡遇到很多問題跟調整,有些設定會互相排斥,目前安裝新的版本是都沒遇到排斥問題,順便說明一下各項參數功能 [auxilia...
1. 虛擬機核心輔助機制 ([auxiliary_modules]) 此區塊控制在分析惡意程式時,於虛擬機 (Guest VM) 內部啟動的輔助工具與日誌收集機...
以下是該 processing.conf 設定檔中各項處理模組(Processing Modules)的詳細功能說明。這些模組負責在沙盒動態執行完畢後,解析並結...
processing.conf 結構化說明文件: 1. 核心與動態行為分析 (Core & Behavioral Analysis) 此區塊為沙盒報告的...