- Year
- 2026
- Role
- 隊長/ISMS 關聯模組/攻擊測試/Demo
- Team
- 3 人團隊
- Share
- 30%
專案總覽
這是學校大三一整年的專題成果,也參與 2026 沙崙資安新秀大賽並獲得佳作。系統從防禦視角出發,嘗試回答「接下來會發生什麼」以及「現在應該做什麼」。
偵測到事件不等於能及時控制事件;攻擊與調查往往同時進行。
問題與動機
現代防禦設備能快速產生告警,但資安人員仍需重建攻擊脈絡、判斷下一步並查找組織程序,調查時間可能讓攻擊者完成後續行動。
告警缺少脈絡
分散事件很難直接說明攻擊者目前位於哪個階段。
偵測與回應落差
知道發生什麼之後,仍需找到符合組織規範的行動。
方法與核心內容
系統整合當前事件形成攻擊脈絡,使用威脅情報訓練的算法預測下一個可能 TTP,再將結果關聯到經智能分類與標記的 ISMS 程序書。
攻擊鏈預測
由已觀察到的技術序列推估下一步可能行為。
ISMS 行動建議
依 TTP 找出事中、事後與整體回顧的程序內容。
技術脈絡
資料流從端點事件進入攻擊脈絡,經 TTP 預測後,同時查找程序書與應變建議。
EVENT端點與安全事件
CONTEXTATT&CK 脈絡
PREDICT下一步 TTP
RESPONDISMS 建議
執行流程
Demo 以實際攻擊測試重現偵測到行動建議的完整流程。
01 — 蒐集並對應事件
將安全事件映射為 MITRE ATT&CK 技術並重建上下文。
02 — 預測下一步攻擊
根據威脅情報與目前序列輸出可能的後續 TTP。
03 — 查找應變內容
以攻擊標籤關聯 ISMS 程序,提供分階段處置建議。
我的貢獻
貢獻比例 30%,擔任隊長並負責概念發想、ISMS 關聯模組、攻擊測試與 Demo。
- 01隊長與創意發想定義攻擊鏈預測結合組織應變程序的核心方向。
- 02ISMS 關聯模組設計程序書分類、標記與 TTP 查找流程。
- 03實際攻擊測試建立攻擊情境並驗證事件與預測資料流。
- 04Demo 演練規劃決賽情境與端到端展示內容。
成果與反思
系統完成從事件偵測、攻擊脈絡、下一步預測到 ISMS 行動建議的整合,並獲得 2026 沙崙資安新秀大賽佳作。
專題讓我把模型輸出和實際組織流程放在同一個問題裡思考:好的預測必須能轉換成可執行、可追溯的回應。
08 / Presentation