網路威脅情資 (Cyber Threat Intelligence, CTI) 包含了網路上各種資安事件的相關資料,用於理解威脅攻擊者 (Threat Actor)的行為模式、攻擊手法、工具等,以提前未來潛在的威脅並保護組織資產。然而大量情資隨之湧現造成資安事件分析上的困難,我們將使用 Elastic Stack (ELK) ,模擬真實環境資料收集、分析與可視化。更進一步,引導學員自行撰寫情資介接程式串接開源情資平台。 另外,隨著 AI 的爆發式成長,機器學習和深度學習的方法被廣泛用於各種資訊分析,我們會使用 BERT 來分析這些情資,達到快速瞭解情報的內容,並制定出對應的防禦策略。 這門課的課程多達 6 個小實驗,適合初學 AI 與想累積資安專題的同學,我們將從 0 開始 ELK 的整理資料、收集開源情資、搭建威脅情資平台、訓練深度學習模型等一系列研究步驟。學員需自備筆電,一同乘上 AI Security 的炫風。
預備知識/工具:
注意事項:
議程語言:中文
陳勝舢 (Sean S. Chen) 目前是臺北科技大學資工系博士生,也是奧義智慧科技實習資安研究員。主要研究為 AI 威脅情資分析。他曾在全國技能競賽網路安全獲得銀牌,並於 AIS3 連獲兩屆最佳專題獎。
Yuki 大學畢業後當過資訊安全顧問,現為清華大學資安所碩一,主要研究網路上洩漏的資料。曾參加 AIS3 並獲得最佳專題獎,參與過研究新聞操弄的實習。因為喜歡推理小說而踏上資安道路,期許自己能用電腦科技改善社會環境。