やさい

AI(生成AI・LLM)

AI×セキュリティ完全ガイド|記事まとめ【2026年最新・初心者から実務者まで】

生成AI・AIエージェント・ローカルLLMのセキュリティを、「安全に使う/攻撃を知る/AIで守る」の3観点で総整理。シャドーAI対策やAI利用ガイドライン雛形、Ollamaの守り方まで、目的別・レベル別に読める記事まとめです。
AI(生成AI・LLM)

AIボイスフィッシング・ディープフェイク詐欺とは?声と顔を偽装する手口と対策【2026年最新】

AIが数秒の音声で「本人そっくりの声」を、リアルタイムで「顔」まで偽装する時代。AI版オレオレ詐欺やCEO詐欺(香港の38億円事件)の手口と、家族・会社を守る「合言葉・かけ直し・複数人承認」の具体策を、最新データとともにやさしく解説します。
解析

DFIR・デジタルフォレンジック完全ロードマップ|日本語で学ぶ実務者向け記事まとめ【2026】

「侵入されたかも」そのとき何を・どの順で調べるか。デジタルフォレンジック、ログ解析、OSINT、脅威インテリジェンスまで、当サイトの実務者向け記事を“学ぶ順番”で体系化。証拠保全の原則から無料ツール活用、自宅ラボまで、日本語で防御者の視点から学べるDFIR学習ロードマップです。
企業のセキュリティ

インシデント対応プレイブック完全ガイド|ランサムウェア・BEC・不正アクセスの初動と手順【2026】

「やられたかも」その瞬間に何を・どの順で動くか。ランサムウェア、ビジネスメール詐欺(BEC)、不正アクセスの初動を、最初の1時間の共通原則から日本の報告義務(個人情報保護委員会・速報/確報)まで、そのまま使える手順書に。NIST SP 800-61 Rev.3・JPCERT・IPAに基づく、防御者のためのインシデント対応プレイブックです。
解析

オープンソースDFIR基盤Velociraptor完全入門|VQL・脅威ハンティングを日本語で【2026】

数千台のエンドポイントに、たった一つのクエリ。無料・オープンソースのDFIR/脅威ハンティング基盤「Velociraptor」を日本語で徹底入門。VQL(クエリ言語)の基礎、3つの始め方、インシデント対応での実務シナリオ、KAPE・EDRとの使い分けまで、防御者の視点でやさしく解説します。
解析

Sigma検知ルール完全入門|“一度書けば全SIEMで動く”検知エンジニアリングを日本語で【2026】

ログから攻撃を見つける“検知の共通語”Sigmaを日本語で徹底入門。YAMLルールの読み方・書き方(selection/condition/修飾子)、pySigmaでのSIEM変換、検知エンジニアリングの実践、そして日本発のHayabusaでの始め方まで。防御者のための検知ルール入門です。
解析

パケットから攻撃を読むWireshark実践ガイド|防御者のためのネットワークフォレンジック【2026】

ログは消せても、流れた通信は嘘をつかない。Wiresharkでパケットから攻撃を読み解く実践ガイド。キャプチャと2種類のフィルタの違い、ディスプレイフィルタの型、C2ビーコン・データ持ち出しの検知、統計機能、tsharkでの自動化まで、防御者の視点でやさしく解説します。
AI(生成AI・LLM)

AIボイスフィッシング・ディープフェイク詐欺とは?声と顔を偽装する手口と対策【2026年最新】

AIが数秒の音声で「本人そっくりの声」を、リアルタイムで「顔」まで偽装する時代。AI版オレオレ詐欺やCEO詐欺(香港の38億円事件)の手口と、家族・会社を守る「合言葉・かけ直し・複数人承認」の具体策を、最新データとともにやさしく解説します。
AI(生成AI・LLM)

企業のAI利用ガイドライン雛形

中小企業でもゼロからAI利用ルールを作れる「コピペで使える雛形(全12条)」を無料公開。シャドーAI・情報漏えい・著作権リスクの防ぎ方を、2026年3月公表の最新「AI事業者ガイドライン」を踏まえて、入力禁止情報の早見表つきで解説します。
AI(生成AI・LLM)

AIエージェント/MCPのセキュリティ完全ガイド

「AIが自分で操作してくれる」便利さの裏で、いま“まったく新しい乗っ取り・情報漏えい”が起き始めています。仕組みから攻撃の手口、個人と企業それぞれの守り方まで、ゼロからやさしく解説します。