解析・OSINTツール完全マップ

🧭 完全マップ 2026

解析・OSINTツール完全マップ

Shodan・Wireshark・Maltego・Velociraptor…81本の実践ガイドを、目的から逆引きできるように一望する

🔭 検索エンジン 🕵 OSINT 🗺 脅威マッピング 📡 ネットワーク監視 🧬 フォレンジック ⚔️ ペンテスト 🛠 インフラ・CLI
🗂

「どのツールを、どの記事から読めばいいか」が分からない問題を解決する

このサイトの「解析」カテゴリには、Shodan・Censys・Maltego・Wireshark・Velociraptor・Burp Suite・Ghidraなど、 実務者向けの深掘りガイドが81本ある。だが個々の記事にしか辿り着けず、全体像が見えにくかった。 このページはそれらを7つの目的別カテゴリで横断的に索引化したハブ。新しい解説を書き足すのではなく、 既にある資産を「目的から逆引きできる地図」として並べ直したもの。

🧭

目的別クイックアクセス

読者のタイプに合わせて、まずどこから読むべきかの目安

🔰 これからOSINT/解析を学ぶ人

  • ②OSINT総論 → osint-open-source-intelligence-beginners-guide
  • ①Google Dork → 検索の基礎固め

🕵 実務でOSINT・脅威インテリジェンスを扱う人

  • ②人物/組織/資産調査(Maltego・暗号資産追跡) → ③MITRE ATT&CKで攻撃の地図と接続

🧬 インシデント対応・フォレンジック担当

  • ⑤DFIRまとめハブから着手 → ④ネットワーク監視で検知側も押さえる

⚔️ ペネトレーションテスター・診断員

  • ⑥Burp Suite・Frida・Ghidra → ⑦自分の検証環境をサーバー構築で用意
01

🔭 検索エンジン・偵察

インターネットに公開されている機器・サービスを検索エンジンから調べる、最初の入口

Shodan 世界中の公開機器を検索できる「IoT版検索エンジン」。初中級〜上級クエリまで。
Censys 証明書・サービス単位で精度高くスキャンできるShodanの好敵手。CenQL構文まで。
Google Dork 検索演算子だけで機密ファイル・脆弱な設定を見つける、無料で始められる偵察技術。
03

🗺 脅威マッピング(MITRE ATT&CK)

攻撃者の手口を、防御側と共通言語の「地図」に落とし込む世界標準フレームワーク

05

🧬 デジタルフォレンジック・インシデント対応

侵害後に「何が起きたか」を証拠から再構成する、防御側の最終防衛ライン

📌 DFIR完全ロードマップ(まとめハブ) このカテゴリ全体の入口。まず迷ったらここから。 Velociraptor完全入門 オープンソースDFIR基盤。VQLで脅威ハンティング。 デジタルフォレンジック5大ツール FTK Imager・Autopsy・Magnet AXIOM・Volatility・Wiresharkの使い分け。 Autopsy完全ガイド 無料で使えるデジタルフォレンジックの基本と応用。 Magnet Forensics / FTK 商用フォレンジックスイートの使い方・応用方法。
KAPE / gkape 証拠取得を高速化する定番トリアージツール。
ジマーマンツールとは Eric Zimmerman製の高速フォレンジックツール群。 Linuxのフォレンジック手法 Windows中心になりがちなDFIRを、Linux環境向けに解説。 クラウド・フォレンジック完全ガイド AWS・Azure・GCPのログをどう解析するか。 自宅DFIR・NSM実習ラボ Security OnionでZeek・Suricataを安全な検証環境で動かす。 タスクマネージャの解析利用法 標準搭載の道具だけでできる初動確認。 マルウェアかどうか確認する方法 「怪しい」を「確定」に変える初心者向け手順。
InetSim(マルウェア解析用擬似ネットワーク) 検体を安全に泳がせる隔離環境の作り方。
正規表現でデジタルフォレンジックを加速する 大量ログから証拠を抜き出す実務テクニック。
07

🛠 サーバー運用・CLI・データ分析

調査・検知・診断を支える土台——検証環境の構築からログの読み方まで

サーバの立ち上げ方 ゼロからの構築・構成を初心者向けに解説。 Let’s EncryptでHTTPS化 無料でSSL/TLS証明書を設定する全手順。 SSHとは何か 「安全な遠隔操作」を支える技術の核心。 WinSCPとは 安全なファイル転送を支えるツールの使い方。 GitHubの仕組みと使い方 ツール導入・スクリプト管理の前提知識。 Pythonのvenvって何? 解析スクリプトを安全に動かすための仮想環境の基礎。 Windowsセキュリティ完全ガイド 解析環境・検証環境としてのWindows設定基礎。 Splunkの初期設定 データの入れ方・整え方・時刻の整合方法。 データ分析の手法13選 目的別に「どれを使うか」が一目でわかる完全ガイド。 データ可視化16種 ビジュアライゼーション手法を目的別・体験別に整理。 正規表現完全攻略 セキュリティ実務で使うパターンマッチングの基礎から応用。
実務で使える便利コマンド集 知っていると「デキる人」と思われる実践コマンドの厳選集。
ブラウザ開発者ツール徹底活用術 F12から始めるWeb解析の基礎、CTF初級編でも多用。 Ollamaで作るAI-SOC ログ自動トリアージ ローカルLLMでログ分析を自動化する実践例。 AIセキュリティ診断ツール(半シミュレータ) 診断の考え方を体験できる簡易ツール。
🔗

集めた情報の「確からしさ」を見極めたい人へ

このハブで紹介したツールは「情報を集める」技術。集めた後にその情報が正しいかどう評価するかは別の技術になる。 Admiralty Code・ACH・ICD203の考え方を日常のファクトチェックに応用した 「デマ・AI偽情報の見分け方」もあわせてどうぞ。

🚩

実際に手を動かして練習したい人へ

ここで紹介した技術の多くは、CTF全3階層・全40話の中で 安全なブラウザ内シミュレーターとして実際に操作しながら練習できる。読むだけで終わらせたくない人はこちらから。

よくある質問

81本すべて読む必要がありますか?

いいえ。上の「目的別クイックアクセス」で自分の立場に近いものを選び、そこから2〜3本読めば十分です。残りは必要になったときに戻ってくる「地図」として使ってください。

紹介されているツールは無料ですか?

大半は無料またはコミュニティ版で試せます。一部(Magnet AXIOM、Splunk Enterprise等)は商用製品ですが、各記事内で無料版や代替の学習方法にも触れています。

プログラミング経験がなくても読めますか?

①検索エンジン・偵察や②OSINT総論は初心者向けに書かれています。⑤⑥のコマンドライン系は多少の慣れが必要ですが、各記事とも入門編から順を追って解説しています。

ここで扱うツールを、実際に自分の管理下にないシステムに使ってもいいですか?

いいえ。Shodan・Censys・Google Dork等の偵察ツールも、Burp Suite・Frida等の診断ツールも、必ず自分が所有・管理する環境か、書面で許可を得たシステムに対してのみ使用してください。無断で他者のシステムを調査・攻撃する行為は法律違反です。

コメント