2026-07

解析

【censys演習】OSINT実践ドリル・初級編(全30問)

【censys演習】OSINT実践ドリル・初級編(全30問)
解析

【上級者向け】Censysの高度な検索クエリsame_service代替構文・JARM・独自フィンガープリントで隠れた資産とC2を追う

基本のCenQL構文を覚えた人向けに、証明書メタデータでのシャドーIT発見、JARM/ハッシュ値によるC2追跡、開発者のうっかり公開の検知まで、現行のCensys Platform仕様に対応した実践クエリをまとめました。
解析

「サイバーフォートレスIV」×「CTF上級編10」をMITRE ATT&CKで読み解く

自作した2つのゲームには、それぞれ「キルチェーン」が仕込まれています。段階の数は7と5で違いますが、なぜ違うのか——MITRE ATT&CKの14戦術に照らして棚卸ししてみました。
AI(生成AI・LLM)

【シミュレーター】AIモデル鑑定士 〜怪しいGGUFを見抜け!〜

診断の流れユーザーがGGUFモデルを入手する前に、質問に答えていきます。配布元は公式・著名なリポジトリか?投稿者の実績やプロフィールを確認したか?モデルカードや説明が十分にあるか?
AI(生成AI・LLM)

AIエージェント・MCPの脆弱性|IDOR・IAM誤設定・SSTIとの共通点から読み解く

MCPの権限昇格はconfused deputy問題やIDOR・IAM誤設定と同じ形、プロンプトインジェクションはSSTIやプロトタイプ汚染と同じ「入力がコードになる」問題です。新しく見えるAIエージェントの脆弱性を、CTFで学んだ脆弱性クラスから読み解きます。
解析

Windowsイベントログ・Sysmon・auditdの読み方

侵害の証拠は、すでにログの中にある。攻撃者がそれを消してしまう前に、実務者目線で「読み解く」技術を身につけましょう。
個人・家庭のセキュリティ

ルーターが乗っ取られてVPNの踏み台に?パスワード変更だけでは直らない理由と対処法

気づかないうちに自宅のルーターがVPN・DDNS機能を悪用され、サイバー攻撃の踏み台にされているかもしれません。警視庁の注意喚起をもとに、パスワード変更だけでは直らない乗っ取りの仕組みと、5分でできる自己点検の手順、対処法をわかりやすく解説します。
スマホ・PCの守り方

カフェの無料Wi-Fi、何を盗み見られるのか?プライバシー保護のためには?

公衆Wi-Fiで本当に危ないのは通信の盗聴より「偽アクセスポイント」と「信頼できないVPN」です。HTTPS通信の仕組みから、無料VPNに潜む意外な危険、シーン別の使い分けまで初心者向けに解説します。
金融

ネット銀行・メガバンク8行のセキュリティ徹底比較2026|”7つの壁”で採点した一番安全な銀行は

みずほ・三菱UFJ・ゆうちょ・ソニー銀行・楽天銀行・auじぶん銀行・PayPay銀行・ドコモの銀行。8行を「7つの壁」フレームワークで独自採点し、総合ランキングにしました。一番安全な銀行はどこか、採点基準もすべて公開しています。
スマホ・PCの守り方

初期化したはずのスマホ、実はデータが復元できることがある理由とは?

スマホの「初期化」は、実はデータを完全に消しているとは限りません。中古端末の約2割から個人情報が復元できたという調査も。iPhone/Androidの違いと、フリマアプリで売る前に本当にやるべき安全な消去手順を初心者向けに解説します。