
ULTIMATE-CYBERSECURITY-MASTER-GUIDE — Updated!
このリポジトリは、運用上のサイバー防御と攻撃のための集中リソースを提供し、さまざまな重要なセキュリティ領域にわたる理論、ツール、運用手順、ステップバイステップガイドをまとめています。コンテンツは業界をリードする書籍や技術プレゼンテーションから引用されており、単なる理論ではなく実践的な応用に焦点を当てています。
🛡️ 究極のサイバーセキュリティマスターガイド
プロフェッショナルサイバーセキュリティ知識ベース · レッドチーム · ブルーチーム · パープルチーム
70冊以上の専門書 · 90以上のPNWC内部文書 · カスタムツール&スクリプトから編纂
このリポジトリの使用および悪用については、利用規約と免責事項に従ってください。
「プレッシャーがかかると、人はその場に応じて成長するのではなく、自分の訓練のレベルにまで落ちるものだ。」
「問題を引き起こすのは、知らないことではない。確かにそうだと思い込んでいることが、実はそうでないことだ。」
これがリポジトリの正面玄関であり、マスターインデックスです。
このプロジェクト内のすべてのガイド、プレイブック、スクリプトフォルダ、リファレンスは、ここからリンクされています。
START_HERE.md(役割ベースのナビゲーションガイド)とは異なり、このファイルはフラットカタログです。何が存在し、どこにあり、それぞれの説明が示されています。
START_HERE.md ガイドを使用すると、ここにすべてを列挙するのではなく、役割や目的に応じてデータの海をナビゲートできます。ただし、START_HERE.md は3つのマスターガイドとは異なります。3つのマスターガイドには実際の技術コンテンツが含まれており、すべてにリンクするだけではありません。
マスターガイド:
このREADMEは、このリポジトリにアクセスしたときのエントリーポイントです。
- リポジトリの概要を示します
- 特定のテーマやトピックを探しているユーザーを支援します(例:「%トピック%をカバーするガイドはどれか」)
- 前回の訪問以降に追加・クレジットされたものを確認できます
このメインページから、リポジトリ内のすべてのリソースをこのファイルからワンクリックで見つけることができ、プロジェクトの範囲やライセンス/クレジットを一目で理解できます。
ご覧いただきありがとうございます!
🎯 ここから始める
🆕 IT/コンピューター/ネットワーク全般に不慣れですか? - まずはITマニュアルをお読みください!
⭐ START_HERE.md - すぐに始めたい方はこちら!
あらゆる役割と目的(レッドチーム、ブルーチーム、OSINT、フォレンジック、ホームラボ、キャリア)に対応したクイックパスを備えた完全なナビゲーションガイドです。
📚 プライマリマスターガイド
| ガイド | 説明 |
|---|---|
| 🔥 究極のサイバーセキュリティマスターガイド | 主要な包括的ガイド - 70冊以上のプロフェッショナルセキュリティ書籍からの重要ポイント、完全なペネトレーションテストライフサイクル |
| 🔥 拡張版サイバーセキュリティマスターガイド | 上記すべてに加え、90以上のPNWC内部文書、KB記事、運用経験を統合 |
| 🔥 専門トピックガイド | 専門的・新興分野への深掘り:AI&LLMセキュリティ、ハードウェアハッキング、ハードウェアテスト、uConsoleサイバーデッキ、宇宙セキュリティ、SDR&RFセキュリティ |
📖 サポートガイド&リファレンス資料
コアリファレンス
| リソース | 説明 |
|---|---|
| サイバーセキュリティクリフノート | クイックコマンドリファレンス;一目でわかる要点 |
| 高度なテクニック - パート1 | 高度なMetasploit、クラウドペンテスト、ラテラルムーブメント、ピボットなど |
| 高度なテクニック - パート2 | エクスプロイト開発、バッファオーバーフロー、シェルコード、カスタムペイロードなど |
| DIYハードウェア&ファームウェア互換性 | SBCベースのDIYペネトレーションテストデバイス、互換性&ファームウェアガイド |
| Debian Linux コマンドチートシート | Debian/Ubuntu/Kali/Parrot向けLinux CLIコマンド |
| Arch Linux コマンドチートシート | Arch向けLinux CLIコマンド |
| BlackArch Linux チートシート | BlackArch向けLinux CLIコマンド |
| OSINTチートシート | クイックリファレンスOSINTチートシート |
運用セクション
| セクション | 説明 |
|---|---|
| 📋 運用プレイブック | すべてのプレイブックの完全インデックス - ネットワーク監査、WiFi評価、インシデント対応、フィッシング、不正アクセス |
| 🟣 パープルチームプレイブック | シンプル、詳細、マルチスクリプトのパープルチーム演習 |
| 🔵 ブルーチームプレイブック | インシデント対応手順 - シンプル版と拡張版 |
| 🔬 ネットワーク監査プレイブック | 現場対応可能なプロフェッショナルネットワークセキュリティ監査手順 |
| 🎣 標準運用手順:フィッシング分析 | フィッシングメールトリアージの標準運用手順 |
| 🚷 不正アクセス調査 | 不正アクセスインシデント調査のためのプレイブック |
| 🚨 インシデント対応 | ブルーチーム運用 - 脅威検出、ログ集約、アーティファクト分析、標準化された対応手順 |
| 📊 SIEM導入ガイド | ELK Stack、Wazuh、Splunk、Graylogのセットアップと設定 |
| 🔍 OSINTガイド、ツール&テクニック | 包括的なOSINT手法 - 400以上のカテゴリ別ツール、調査ワークフロー、自動VMセットアップ |
| 🔴 OPSEC | 運用セキュリティの実践 - 匿名性ワークフロー、VMセットアップ、プロフェッショナル向け個人ルール |
| 🏠 ホームラボガイド | 攻撃的・防御的練習のための安全で隔離されたラボの構築と維持 |
| 🤖 AIサイバーセキュリティリソース | セルフホスト型AIエージェント(OpenClaw、AnythingLLM)、セキュリティのためのLLMプロンプティング、オフラインAIデプロイ、AI搭載セキュリティワークフロー |
| 👾 宇宙セキュリティ | 現代宇宙システムの3つのセグメントにわたる攻撃的および防御的セキュリティ |
| 📻 SDR | ソフトウェア無線の理論、実践、応用 |
| 🥷 ハードウェアハッキング | 組み込みシステム、マイクロコントローラ、SoC、暗号ハードウェアに対する物理的・電子的攻撃技術 |
| 🧰 ハードウェアテスト | PCテストベンチ向けの診断、ベンチマーク、信頼性ストレステストガイドとスクリプト |
| 📟 uConsole | ClockworkPi uConsole サイバーデッキに最適化された設定、ポータブルペネトレーションテストセットアップ、運用ワークフロー |
| 📱 モバイルセキュリティ | OnePlus 6上のKali NetHunter(root化、インストール、現場SOP)、Android/iOSアプリペンテスト、モバイルフォレンジック、エンゲージメントレベルのモバイルペンテストSOP |
| 💻 スクリプト | セキュリティ自動化スクリプト、エクスプロイトツール、偵察ユーティリティ、ユーティリティプログラム |
| 📋 チェックリスト | エンゲージメント前、テスト中、エンゲージメント後のチェックリスト |
| 📄 PDFリソース | 厳選されたPDFリファレンスとガイド |
| 📚 ドキュメント | 補足的な技術文書とチートシート |
🆕 ユニーク&パーソナルコンテンツ
PNWCの内部Notion知識ベースと実際の運用から得られたコンテンツ - 教科書には載っていません。
🔴 OPSEC&運用
- 個人の現場ルール ("常にサードパーティのネットワークを使用せよ!")
- VM分離とコンパートメント化の手順
- 匿名性とアイデンティティ分離のワークフロー
🔍 OSINTアーセナル
- カテゴリ別に整理された400以上のツール
- 自動OSINT VM構築スクリプト
- 完全な調査方法論(ターゲットプロファイリング → ピボット → レポート)
📘 チームプレイブック
パープルチーム
ブルーチーム
検出パイプライン&SIEM
💻 カスタムスクリプト&ツール
pnwc_install_tools.sh- このガイドの全ツール向けクロスディストリビューションLinuxインストーラ(apt · pacman · dnf)- PowerShell - 12スクリプト:ADテスト、SMB認証、ブルートフォース、ポートスキャン、リバースシェル、システム列挙
- Python - 30以上のスクリプト:ネットワーク偵察、認証情報分析、Bluetooth、Web、位置情報、エクスプロイトツール
- Bash - システム管理、偵察、監査、ログ分析ユーティリティ(
Scripts/Bash/) - C - 低レベルユーティリティ:ユーザー列挙、ポートスキャン、システム操作
- SQL - WordPress管理者インジェクションテストスクリプト
- Go - (
Scripts/GO/)
🎯 攻撃ケーススタディ(10以上分析済み)
| インシデント | タイプ |
|---|---|
| Stuxnet | 国家支援型サイバー兵器 - イランの核施設 |
| WannaCry | 世界的なランサムウェア発生 |
| EternalBlue / NSAリーク | NSAエクスプロイトがShadow Brokersによってリーク |
| SolarWinds | ソフトウェアサプライチェーン侵害 |
| Carbanak | APT銀行窃取キャンペーン |
| NotPetya | ランサムウェアを装った破壊的マルウェア |
| Edward Snowden / NSA | 大量監視プログラムの暴露 |
| + 3件の追加主要データ侵害ケーススタディ | 根本原因、TTP、防御的教訓の分析 |
🔧 ドキュメント化されたハードウェアアーセナル
マルチツール: Flipper Zero · WiFi Pineapple · Proxmark3
📟 uConsole&ポータブル運用
現場でのサイバーセキュリティには、信頼性が高く、非常にポータブルなハードウェアが必要です。この新しいセクションは、ClockworkPi uConsole に特化しています。uConsoleをモバイル運用専用のサイバーデッキに変えるためのステップバイステップのドキュメントが含まれています。
- OS&ツールキットの最適化: uConsoleのユニークなフォームファクターに合わせたKali Linux、Parrot OS、またはカスタムDebianビルドのカスタマイズ。
- SDR&ワイヤレス評価: 現場でWireshark、Kismet、RTL-SDRを実行するための設定。
- ハードウェアインターフェース: シリアル接続、ハードウェアデバッグ、ローカルネットワーク監査のためのuConsoleの使用。
Hak5スイート: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFiアダプター: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
📊 リポジトリ統計
| カテゴリ | 数 |
|---|---|
| 参照した専門書 | 70冊以上 |
| PNWC内部文書 | 90以上 |
| コンテンツ行数 | 9,600行以上 |
| カタログ化されたOSINTツール | 400以上 |
| 運用プレイブック | 5 |
| カスタムスクリプト | 15以上 |
| 攻撃ケーススタディ | 10以上 |
| ドキュメント化されたハードウェアデバイス | 20以上 |
🚀 このガイドでできること
すぐに
- ✅ プロフェッショナルなペネトレーションテストの実施
- ✅ OSINT調査の実行
- ✅ インシデント対応手順の実行
- ✅ 既製スクリプトによるセキュリティタスクの自動化
- ✅ IoTおよび組み込みデバイスのセキュリティ評価
- ✅ エクスプロイトの開発と分析
- ✅ セキュリティホームラボの構築と運用
- ✅ 実際の攻撃キャンペーンの分析
- ✅ ポータブルサイバーデッキの展開:現場でのペネトレーションテスト、SDR(ソフトウェア無線)、フィールド運用のためにuConsoleをセットアップおよび最適化
キャリアのために
- ✅ OSCP、CEH、GPEN、CySA+、CISSPの準備
- ✅ SOCアナリストの役割に必要なスキルの習得
- ✅ プロフェッショナルペンテスターまたはレッドチーマーとしての活動
- ✅ OSINT、フォレンジック、またはハードウェアセキュリティの専門化
- ✅ セキュリティワークフローのための自動化ツールの構築
🙏 クレジットと謝辞
このガイドは、世界中のサイバーセキュリティコミュニティの肩の上に成り立っています。
🛠️ 主要ツール&フレームワーク
エクスプロイト&ポストエクスプロイト
- Metasploit Framework - Rapid7
- Impacket - Fortra
- BloodHound - SpecterOps
- CrackMapExec / NetExec
- Empire - BC Security
- PowerSploit · Nishang
- PEASS-ng - Carlos Polop
- Responder - Laurent Gaffié
OSINT
- theHarvester · Sherlock · Maltego
- SpiderFoot · Recon-ng · Amass
- Maigret · Holehe · H8mail
- PhoneInfoga · Photon
- Michael Bazzell / IntelTechniques · Trace Labs
ネットワーク&Webセキュリティ
- Nmap · Wireshark · Burp Suite · OWASP ZAP
- Nikto · SQLmap · Gobuster · ffuf
- Nuclei · Subfinder · httpx - ProjectDiscovery
- AutoRecon - Tib3rius
- PayloadsAllTheThings · SecLists · ExploitDB
パスワード&認証情報
- Hashcat · John the Ripper · Hydra
- Mimikatz - Benjamin Delpy
ワイヤレス&RF
- Aircrack-ng · Kismet · Wifite2
- Bettercap - Simone Margaritelli
- ChipWhisperer - NewAE Technology
- OpenOCD · Bus Pirate
フォレンジック&リバースエンジニアリング
- Volatility · Autopsy · Ghidra - NSA
- radare2 - pancake · IDA Pro - Hex-Rays
- Binwalk · YARA
- Sysinternals Suite - Mark Russinovich
監視&防御
- Snort · Suricata · Zeek · OSSEC
- Wazuh · Security Onion
- Elastic Stack · Splunk · Graylog
📚 書籍著者&出版社
No Starch Press (主要リファレンス出版社)
- David Kennedy et al. - Metasploit: The Penetration Tester's Guide
- Georgia Weidman - Penetration Testing: A Hands-On Introduction
- OccupyTheWeb - Linux Basics for Hackers
- Justin Seitz - Black Hat Python
- Al Sweigart - Automate the Boring Stuff with Python
その他の主要著作: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
以下の完全な78エントリーの参考文献を参照してください。
🐧 セキュリティLinuxディストリビューション
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
🌐 知識フレームワーク&コミュニティ
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe無料ロードマップ - 350以上の無料ルーム、初心者から上級者まで、Uttambodara による厳選
🔐 プライバシー&匿名性ツール
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
🎓 認定機関
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
👥 著名なセキュリティ研究者
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · その他多数
📚 完全な参考文献1. ハッキング:技術解説(第2版) - Jon Erickson · No Starch Press · 2008 · ISBN 978-1593271442
- ハッキングとペネトレーションテストの基礎(第2版) - Patrick Engebretson · Syngress · 2013 · ISBN 978-0124116443
- グレーハットハッキング:倫理的ハッカーのハンドブック(第5版) - Allen Harper 他 · McGraw-Hill · 2018 · ISBN 978-1260108415
- ハッカーのアンダーグラウンドハンドブック - David Melnichuk · 自費出版 · 2008
- ハッキング:コンピュータハッキング初心者ガイド - Alan T. Norman · 自費出版
- 暗号解読 - Simon Singh · Anchor Books · 1999 · ISBN 978-0385495325
- このコンピュータ本を盗め 4.0 - Wallace Wang · No Starch Press · 2006 · ISBN 978-1593271053
- サイバーセキュリティ - 攻撃と防御の戦略 - Yuri Diogenes, Erdal Ozkaya · Packt · 2018 · ISBN 978-1788837074
- NICEサイバーセキュリティフレームワーク - Izzat Alsmadi · Springer · 2019 · ISBN 978-3030023591
- 倫理的ハッキングマインドマップ - 教材
- 倫理的ハッキング入門 - Chinni Diwakar · 教材
II. ペネトレーションテストと運用
- ペネトレーションテスト:ハッキング実践入門 - Georgia Weidman · No Starch Press · 2014 · ISBN 978-1593275648
- ハッカープレイブック3:レッドチーム編 - Peter Kim · Secure Planet · 2018 · ISBN 978-1980901754
- 高度なペネトレーションテスト - Wil Allsopp · Wiley · 2017 · ISBN 978-1119367680
- ペネトレーションテスターのためのGoogleハッキング 第2巻 - Johnny Long 他 · Syngress · 2007 · ISBN 978-1597491761
- 実践バグハンティング - Peter Yaworski · No Starch Press · 2019 · ISBN 978-1593278618
- ペネトレーションテストクイックスタートガイド - Sagar Rahalkar · Apress · 2019 · ISBN 978-1484242698
- オフェンシブセキュリティ OSCP試験 AD対策付き - Michael Mancao · 教材 · 2022
- OSCP系の脆弱性マシン - Joas Antonio · 教材
- Office365のペネトレーションテストとセキュリティ - Joas Antonio · 教材
- 設定ミスの悪用(CSPバイパス) - Jamy Casteel · GIAC/SANS Gold Paper · 2021
III. 防御とチーム戦略
- RTFM: レッドチームフィールドマニュアル - Ben Clark · CreateSpace · 2014 · ISBN 978-1494295509
- ブルーチームフィールドマニュアル (BTFM) - Alan J. White, Ben Clark · CreateSpace · 2017 · ISBN 978-1541216044
- パープルチームフィールドマニュアル (PTFM) - Tim Bryant · 自費出版 · 2020
- SOCアナリストへのキャリアジャンプスタート - Tyler Wall, Jarrett Rodrick · Apress · 2021 · ISBN 978-1484269039
IV. オペレーティングシステム、ツール、フレームワーク
- Kali Linuxの真実 - Raphaël Hertzog, Jim O'Gorman, Mati Aharoni · Offsec Press · 2017 · ISBN 978-0-9976402-0-2
- Kali Linuxマスター:高度なペネトレーションテスト - Robert W. Beggs · Packt · 2014 · ISBN 978-1782169735
- ハッカーのためのLinux基礎 - OccupyTheWeb · No Starch Press · 2019 · ISBN 978-1593278557
- Metasploit: ペネトレーションテスターガイド(第2版) - David Kennedy 他 · No Starch Press · 2023 · ISBN 978-1718501237
- Metasploitペネトレーションテストクックブック - Abhinav Singh · Packt · 2012 · ISBN 978-1849517409
- Nmap 6: ネットワーク探索とセキュリティ監査クックブック - Paulino Calderón Pale · Packt · 2012 · ISBN 978-1849517447
- 偵察:NmapとNSE実践ガイド - INVETECK GLOBAL · 教材
- Androidハッキング - Kotipalli, Imran · Packt · 2016 · ISBN 978-1785883149
- Burp Suite拡張機能の開発 - Luca Carettoni · DOYENSEC · カンファレンス発表
- 初心者のためのLinux - Noah Herrmann · 自費出版 · 2021
- Linuxの仕組み(第3版) - Brian Ward · No Starch Press · 2021 · ISBN 978-1718500254
- Linuxコマンドラインとシェルスクリプトバイブル(第3版) - Blum, Bresnahan · Wiley · 2015 · ISBN 978-1118983843
- シェルスクリプト:エキスパートレシピ - Steve Parker · Wrox
- 究極のLinuxプロジェクト - Future PLC (Linux Format) · 2022
V. Webとネットワークセキュリティ
- Webアプリケーションハッカーズハンドブック(第2版) - Stuttard, Pinto · Wiley · 2011 · ISBN 978-1118026472
- ダミーのためのWebアプリケーションセキュリティ - Mike Shema · Wiley · 2011 · ISBN 978-1119994879
- ネットワークセキュリティ評価(第3版) - Chris McNab · O'Reilly · 2016 · ISBN 978-1491910955
- シェルコーダーハンドブック(第2版) - Anley, Heasman, Lindner, Richarte · Wiley · 2007 · ISBN 978-0470080238
- PythonによるWebスクレイピング(第2版) - Ryan Mitchell · O'Reilly
- SASTスキャナーチートシート - WeHackPurple / @SheHacksPurple · 教材
- セッションハイジャック - 教材
- SQLインジェクション - 包括的ガイド - 教材
- スクイッドゲームでSQLを学ぶ - @codechips (Cody) · 教材
VI. ワイヤレス&モバイルハッキング
- WiFiハッキング入門 - James Wells · 自費出版
- Kali Linuxワイヤレスペンテストとセキュリティ入門 - Hardeep Singh · 2017
- WiFi:ワイヤレスネットワークをハッキングから守る - Barnes, Bautts, Lloyd 他 · Syngress
- HLR、HSS、MMEコアネットワーク要素のハッキング - Philippe Langlois · Black Hat USA 2014
- LTE緊急警報システムのハッキング - Weiguang Li · HAXPO Conference
VII. リバースエンジニアリング&エクスプロイト開発
- 実践リバースエンジニアリング - Dang, Gazet, Bachaalany · Wiley · 2014 · ISBN 978-1118787311
- リバースエンジニアリングマスター - Reginald Wong · Packt · 2018 · ISBN 978-1788832918
- 初心者のためのリバースエンジニアリング - Dennis Yurichev · Creative Commons · 2016
- 初心者のためのリバースエンジニアリング(軽量版) - Dennis Yurichev · Creative Commons
VIII. セキュリティのためのプログラミング&データサイエンス
- ブラックハットPython - Justin Seitz · No Starch Press · 2014 · ISBN 978-1593275907
- バイオレントPython - TJ O'Connor · Syngress · 2012 · ISBN 978-1597499576
- ネットワークハックの理解:Pythonによる攻撃と防御 - Bastian Ballmann · Springer · 2015 · ISBN 978-3662444368
- Pythonでハッキング:究極の初心者ガイド - Steve Tale · 自費出版 · 2017
- 初心者のためのPerlプログラミング - Nathan Metzler · Lightbulb Publishing
- マルウェアデータサイエンス - Joshua Saxe, Hillary Sanders · No Starch Press · 2018 · ISBN 978-1593278595
- Pythonによる機械学習習得 - Jason Brownlee · Machine Learning Mastery · 2016
- Pythonによる深層学習 - Jason Brownlee · Machine Learning Mastery · 2016
- PythonによるLSTMネットワーク - Jason Brownlee · Machine Learning Mastery · 2017
- 誰のためのPython機械学習 - Mark E. Fenner · Addison-Wesley
IX. ソーシャルエンジニアリング&フォレンジック
- ソーシャルエンジニアリング:人間ハッキングの科学 - Christopher Hadnagy · Wiley · 2018 · ISBN 978-1119433385
- 不可視の技術 - Kevin Mitnick · Little, Brown & Company · 2017 · ISBN 978-0316380492
- デジタルフォレンジック解説(第2版) - Greg Gogolin · CRC Press · 2018 · ISBN 978-1138491029
- 音声ファイルへのデータ隠蔽(ステガノグラフィ) - Ismael Nelson S. · 教材
X. ダークウェブ&ラボガイド
- ダークウェブ:ウェブの暗黒面の探査とデータマイニング - Hsinchun Chen · Springer · 2012 · ISBN 978-1461415565
- ダークウェブの内部 - Arun Adhikari · DARKNET
- フットプリンティング&偵察ラボ - Chinni Diwakar · 教材
- スニッフィングラボ - ネットワークトラフィック分析&MITM - Chinni Diwakar · 教材
- DOSラボ - サービス拒否攻撃手法 - Chinni Diwakar · 教材
- Metasploitフレームワークガイド - Chinni Diwakar · 教材
- システムハッキングラボ - Chinni Diwakar · 教材
⚖️ 法的免責事項
| ❌ 絶対に行ってはいけないこと | ✅ 常に行うべきこと |
|---|---|
| 書面による許可なくテストを実行する | テスト前に書面による許可を得る |
| 自分が所有していないシステムでツールを使用する | 契約範囲内で行動する |
| エクスプロイトコードを無責任に共有する | 責任ある開示の慣行に従う |
| 地域、州、連邦の法律に違反する | 該当するすべての法律と規制を遵守する |
コンピュータシステムへの不正アクセスは、CFAAおよび世界各国の同等法のもとで連邦犯罪です。このリポジトリは教育目的および許可されたセキュリティテスト専用です。
許可された使用例
- 署名入りのクライアント承認を得たプロフェッショナルペネトレーションテスト
- 自分が所有する隔離されたラボ環境でのセキュリティ研究
- CTF(Capture the Flag)競技
- 自分のシステムでのホームラボおよび教育実践
- 防御的セキュリティツールと監視
完全な条件についてはLEGAL.mdを参照してください。
🏆 このガイドが他と違う点
| 特徴 | 詳細 |
|---|---|
| 📚 70冊以上の専門書を統合 | 業界で認められた専門家による完全なカバレッジ |
| 🏢 90以上のPNWC内部ドキュメント | 理論だけでない実際の運用経験 |
| 🎯 10以上の攻撃ケーススタディ | 根本原因、TTP、IOC、防御の教訓を分析 |
| ⚙️ 5つの現場対応プレイブック | プロフェッショナルエンゲージメント向けの即戦力手順 |
| 🛠️ 15以上の本番スクリプト | テスト済みの自動化ツール、すぐにデプロイ可能 |
| 📡 20以上のハードウェアデバイス | 実世界のツールキットによるIoTおよび組み込みセキュリティ |
| 🔍 400以上のOSINTツール | カテゴリ別に整理、使用方法付き |
| 🤖 AIセキュリティワークフロー | セキュリティ運用のための自己ホスト型LLM統合 |
| 🎓 資格対応コンテンツ | OSCP · CEH · GPEN · CySA+ · CISSPに対応 |
| 🔁 全ライフサイクルカバレッジ | 攻撃 + 防御 + 運用 + フォレンジック |
📬 貢献と連絡先
これは個人の運用知識ベースですが、セキュリティコミュニティは知識の共有によって成長します。
- PNWCウェブサイト: pnwcomputers.com
- メール: [email protected]
- GitHub: github.com/Pnwcomputers
コミュニティに貢献したいですか?
- ここで紹介されているオープンソースツールに貢献する
- 自身のセキュリティ研究を執筆・公開する
- この分野に参入する新人のメンターとなる
- 発見した脆弱性について責任ある開示を実践する
- 著者を支援するため元の書籍を購入する
賢く使え。倫理的に使え。法的に使え。
学ぶ → 実践する → コミュニティに還元する。🚀
最終更新日:2026年6月 · PNW Computersが管理 · ワシントン州バンクーバー
関連ファイル
- START_HERE.md - 全セクションへのクイックナビゲーションガイド
- ENHANCED_MASTER_GUIDE.md - 拡張ディープダイブガイド
- SPECIALIZED_TOPICS_GUIDE.md - シリーズ第3ガイド
- LEGAL.md - 法的免責事項と利用規約
- CHANGELOG.md - リポジトリ変更履歴