#1インタラクティブなセキュアコーディングトレーニング。OWASP Top 10のWebおよびAPI脆弱性、Git/シークレット露出、10以上の言語での修正例を網羅したハンズオンSCORM演習を提供します。

このリポジトリには、基礎的な概念から高度な開発段階に至るまでのプロジェクト全体を網羅した、私の3年間の研究の歩みの完全な記録が含まれています。プロジェクトを通じて行われた研究、実験、実装、発見、進捗をまとめ、基礎から応用段階までの作業を構造的に概観できる内容となっています。

ChromaDB と Claude Code 用 MCP を使用した OWASP Web Security Testing Guide の RAG システム

毎日のYARAルールチャレンジとコミュニティコレクション。マルウェアアナリストが検出パターン、ヒント、型にはまらないYARAの活用法を共有し、検出エンジニアリングのスキルを向上させます。

OWASP Learning Gateway プロジェクト

x86/x86-64命令エンコーディングのためのヘッダオンリーC++2xコンパイル時アセンブラ

アプリケーションセキュリティ(AppSec)面接の準備に役立つ、厳選されたリソース、練習問題、学習教材のリスト

証拠重視のマルウェアリバースエンジニアリング。PE/.NETの詳細な検査、Ghidraによる再構築、AIによるクロスチェック、YARA、ELFデバッグに対応。

100 Days of YARA 2026 からコミュニティによって共有されたルール

CVE-2024-32022を検出するクエリを作成して、Python向けCodeQLの最初の一歩を踏み出す

オープンソースのプロンプトインジェクション攻撃コンソール。カテゴリ化された攻撃を任意のエンドポイントに発射してAIセキュリティをテストします。

マウント可能なRailsエンジンで、24以上のサイバーセキュリティ脱出ゲームシナリオを提供。ランダム化されたパスワード、JITコンパイルされたNPCダイアログ、ゲーム状態管理のためのRESTful APIを備えています。実践的なセキュリティトレーニング向けに設計されています。

ローカル環境で意図的に脆弱性を仕込んだラボです。ガイド付きワークショップとCTFチャレンジを通じて、Docker化されたGitサーバーに対するGit pushオプションのRCE、安全でないデシリアライゼーション、重複キーのパース、設定オーバーライドを練習できます。

セキュリティ研究者向けのリモートハイパーバイザー開発クラス。仮想化の内部構造、ハイパーバイザーのセキュリティ、特権システムソフトウェアの脆弱性を扱います。

100 Days of YARA 2023 でコミュニティが共有したルール -

Red Team、Blue Team、Webセキュリティ、インシデント対応、ネットワークセキュリティを網羅した200以上のサイバーセキュリティ面接の質問と回答を厳選したコレクション。無料でオープンソース。

クラウドセキュリティログ分析向けのKQLを解説するDEF CON Cloud Villageワークショップのスライド。共有のAzure Log Analyticsワークスペースを用いた実践演習を収録。