解析

解析

【解析】VirusTotal 完全ガイド 使い方とOSINT活用法

70種類以上のセキュリティエンジンで一括チェックできる無料サービスの基本操作から、Intelligence・Retrohunt・Graphといった高度機能、OSINT調査でのピボット活用、安全に使うための注意点までまとめて解説します。
解析

【解析】urlscan.io 完全ガイド 使い方とOSINT活用法

怪しいURLを安全に「代理アクセス」して調べる無料サンドボックスの基本操作から、フィッシング調査・脅威ハンティングへの応用、そして安全に使うための注意点まで一気に解説します。
AI(生成AI・LLM)

Ollamaで作るAI-SOC|Webログを自動でトリアージ |クラウドGPUで構築

クラウドGPU(さくらの高火力)に Ollama を載せ、自分のWebサイトのアクセスログを“一次仕分け”するミニSOCを作ります。鍵は 「安いルールでふるい分け → 怪しい分だけGPU」 というコスト設計と、機微ログを無防備に外へ出さない守りの作法。図解・コスト試算・実コードつきの実装ガイドです。
シミュレーター

【半シミュレータ】AIセキュリティ診断ツール

コマンドを実行して結果を貼るだけ。AIが分かりやすく解説します。APIキー不要 ・ インストール不要 ・ ChatGPT / Claude / Gemini 対応
解析

自宅で作るDFIR・NSM実習ラボ|Security OnionでZeek・Suricataを動かす(安全な検証環境)

攻撃と検知を“安全に”練習できる自宅ラボの作り方を防御者視点で日本語入門。仮想化と隔離ネットワークの設計、Security Onion(Zeek+Suricata+SIEM)の導入、実マルウェア不要のテレメトリ生成、検知エンジニアリングの学びのループまでやさしく解説します。
解析

Suricata入門|シグネチャでネットワークの脅威を止めるIDS/IPS(ネットワーク侵入検知)

Zeekが通信の“記録係”なら、Suricataは既知の攻撃を“その瞬間”に捕まえる門番。シグネチャルールの構造、content/pcre、IDSとIPSの違いと注意、ET Openルールの運用、Zeek・SIEM連携まで、防御者の視点でやさしく解説します。
解析

Zeek(旧Bro)入門|ネットワークの“飛行記録”で攻撃を見抜く(ネットワークセキュリティ監視・NSM)

Wiresharkが通信の顕微鏡なら、Zeek(旧Bro)はネットワーク全体の“飛行記録装置”。conn.logの読み方、JA3など暗号化通信の手がかり、Zeekスクリプト、Security Onionでの実習、SIEM・Sigma連携まで、防御者の視点でやさしく解説します。
サイバー犯罪

YARAルール完全入門|マルウェアを“指紋”で見つけ出す(マルウェア検知・脅威ハンティング)

マルウェアを“指紋”で見つけ出すYARAルールを、防御者の視点で日本語入門。rule/meta/strings/conditionの構造、16進パターン、メモリスキャン、Velociraptorでの全端末ハント、誤検知を抑える運用まで、実例コードと図解でやさしく解説します。
解析

MITRE ATT&CK 日本語完全連載|全6回まとめ(攻撃の地図インデックス)

攻撃者の手口を“地図”にするMITRE ATT&CKの14戦術を、防御者視点で日本語で深掘りした全6回連載のまとめページ。偵察・初期アクセスから、実行・永続化、防御回避・認証情報、探索・横展開、C2・持ち出し・影響まで。各回ガイド・目的別の読み方・防御の5原則付き。
解析

攻撃の”結末”を断つ|C2・持ち出し・影響編【MITRE ATT&CK連載・第6回(最終回)】

MITRE ATT&CK連載・最終回。攻撃の結末=遠隔操作「C2(TA0011)」・データ窃取「持ち出し(TA0010)」・破壊「影響(TA0040)」を防御者視点で解説。ビーコン検知・出口監視・ランサム前兆(シャドウ削除)の捉え方と、守り抜くバックアップまで。全14戦術の総まとめ付き。