
私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。
検知 • 調査 • 対応 • 防御
このポートフォリオは、実践的な調査、エンタープライズラボ環境、検知エンジニアリング、デジタルフォレンジック、セキュリティ分析を通じた、ハンズオンでのサイバーセキュリティの歩みを記録したものです。
各プロジェクトは、最新のセキュリティオペレーションセンター(SOC)で求められる調査手法、ツール、防御的思考を示すように設計されています。
脅威ハンティング、デジタルフォレンジック&インシデントレスポンス(DFIR)、検知エンジニアリング、セキュリティ分析、Pythonベースのセキュリティツール開発において実践的な経験を持つSOCアナリストです。MITRE ATT&CKフレームワークに沿ったエンタープライズ型の調査を主な業務としています。
実際のインシデントレスポンス、脅威ハンティング、フォレンジック分析を示すエンタープライズ型の調査です。
SIEM技術を活用し、実際のデータセットとMITRE ATT&CKフレームワークを使用して、敵対者の行動をプロアクティブに特定、調査、対応します。
Splunkを使用してBOTS v2データセット内の偵察活動を調査します。
| 手法 | ID |
|---|---|
| アクティブスキャニング | T1595 |
| 被害者ネットワーク情報の収集 | T1590 |



🔗 リポジトリ: プロジェクトを見る
Active Directory、pfSense、Velociraptor、および攻撃者エミュレーションを使用して、エンタープライズインシデントレスポンス環境をシミュレートします。
| 手法 | ID |
|---|---|
| 資格情報のダンプ | T1003 |
| リモートサービス | T1021 |
| 横移動ツール転送 | T1570 |

エンタープライズ型のマルウェア解析手法を用いて、Windowsマルウェアサンプルの静的・動的分析を行い、侵害指標(IOC)、攻撃者の手法、悪意のある動作、フォレンジックアーティファクトを特定します。
エンタープライズ型のマルウェア解析手法を用いて、不審なWindows PEファイルの静的解析を実施し、悪意のある特性を特定し、侵害指標(IOC)を抽出して、調査結果を文書化します。
| 手法 | ID |
|---|---|
| マルウェア | T1587 |
| 偽装 | T1036 |
| 難読化されたファイルまたは情報 | T1027 |



🔗 リポジトリ: 静的マルウェア解析レポート
管理されたマルウェア解析ラボ内でWindowsマルウェアサンプルの実行時動作を分析し、悪意のある活動、永続化メカニズム、プロセス動作、ネットワーク通信、侵害指標(IOC)を特定します。
隔離された解析環境内でマルウェアを安全に実行しました。
プロセスの生成と親子関係を観察しました。
永続化メカニズムとレジストリの変更を特定しました。
ファイルシステムの活動とドロップされたアーティファクトを分析しました。
ネットワーク通信をキャプチャし、侵害指標(IOC)を抽出しました。
エンタープライズのマルウェア解析ワークフローを使用して動作分析の結果を文書化しました。





フィッシングメール、悪意のある添付ファイル、メールベースの攻撃ベクトルの調査。
管理された環境内で不審なメール添付ファイルを分析し、悪意の意図を判断して侵害指標(IOC)を特定します。
| 手法 | ATT&CK ID |
|---|---|
| フィッシング | T1566 |
| ユーザー実行 | T1204 |

🔗 リポジトリ: プロジェクトを見る
エンタープライズのセキュリティ運用を支援する、実用的なセキュリティツール、検知コンテンツ、分析を構築します。
機械学習技術を適用して、エンタープライズ環境における動作ベースの脅威検知と異常の特定を改善します。
合成エンタープライズセキュリティログ内の異常な動作を特定するための、教師なし機械学習パイプラインを開発します。



🔗 リポジトリ: プロジェクトを見る
一般的なBlue TeamおよびDFIRワークフローを自動化するために開発された軽量なセキュリティユーティリティです。 これらのツールは、実際のセキュリティ運用の課題に適用される実践的なスクリプト能力を示しています。
マジックバイトを使用して実際のファイルタイプを検出できる、Pythonベースのファイルシグネチャアナライザーを開発します。
🔗 リポジトリ: プロジェクトを見る
MITRE ATT&CK®フレームワークにマッピングされた本番運用可能な検知ルールの設計と検証。
現在、業界で認知されたサイバーセキュリティ認定資格の取得を目指しています。
技術文書、ウォークスルー、継続的な学習を通じて知識を共有します。
最新の動画
私はいつも次のことについて話し合うことに興味があります:
LinkedIn でお気軽にご連絡いただくか、私のリポジトリをご覧ください。
私のサイバーセキュリティポートフォリオをご覧いただきありがとうございます。
これらの調査がお役に立ったのであれば、LinkedIn でお気軽にご連絡いただくか、Medium での活動をフォローしていただくか、GitHub のリポジトリをご覧ください。
私は常に、サイバーセキュリティ、脅威ハンティング、DFIR、およびリモートのセキュリティオペレーションの機会について話し合うことを歓迎します。
| プロジェクト | 注力分野 | リポジトリ |
|---|
| 脅威ハンティング – 偵察 | Splunk脅威ハンティング | 表示 |
| エンタープライズDFIRラボ | インシデントレスポンス | 表示 |
| Velociraptorフォレンジックトリアージ | エンドポイントフォレンジック | 表示 |
| 不審なメール添付ファイル分析 | メールセキュリティ | 表示 |
| 静的マルウェア解析 | マルウェア解析 | 表示 |
| Windowsマルウェア動作分析 | 動的マルウェア解析 | 表示 |
| 動作異常検知 | 機械学習 | 表示 |
| ファイルシグネチャ検出器 | Pythonセキュリティツール | 表示 |
| 分野 | 技術 |
|---|
| SIEM | Splunk, Elastic |
| 脅威ハンティング | SPL, MITRE ATT&CK |
| DFIR | Velociraptor, KAPE, Autopsy, FTK Imager |
| マルウェア解析 | PEStudio, Detect It Easy, FLOSS, Procmon, Wireshark |
| 検知エンジニアリング | Sigma, SPL |
| エンドポイントセキュリティ | Sysmon, Windows Event Logs |
| プログラミング | Python, PowerShell |
| ネットワーキング | Wireshark, TCP/IP |
| インフラストラクチャ | Active Directory, pfSense |
| 手法 | ATT&CK ID |
|---|
| ユーザー実行 | T1204 |
| コマンドおよびスクリプトインタープリター | T1059 |
| プロセスインジェクション | T1055 |
| レジストリ実行キー / スタートアップフォルダー | T1547 |
| ファイルおよびディレクトリの探索 | T1083 |
| アプリケーション層プロトコル | T1071 |
| 指標 | 値 |
|---|
| セキュリティ調査 | 8+ |
| 脅威ハンティング調査 | 2 |
| DFIR調査 | 2 |
| マルウェア解析レポート | 2 |
| 機械学習プロジェクト | 1 |
| 開発したセキュリティツール | 1 |
| 公開した技術記事 | 70+ |
| 動画ウォークスルー | 5 |
| 対応したMITRE ATT&CK手法 | 12+ |
| 言語 | Python, PowerShell |