Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mthcht/awesome-lists
侵害指標 (IOC) 管理脅威フィードとアグリゲーターデジタルフォレンジック脅威インテリジェンス学習と教育インシデントレスポンス厳選リソース
GitHubmthcht/awesome-lists

awesome-lists

SOC/CERT/CTIの検知とインシデントレスポンス向けに、脅威インテリジェンスフィード、IoCリスト、YARAルール、DFIRツールリファレンスを厳選してまとめたリポジトリです。

リポジトリを見る
1.9k2251010時間前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SOC/DFIR検知のためのセキュリティリスト Awesome

dt

🐾 脅威ハンティング:

  • ThreatHunting keywords サイト
  • ThreatHunting keywords リスト
  • ThreatHunting Yara ルール

ThreatHunting 検索

  • Windows サービス検索
  • User-Agents 検索
  • DNS Over HTTPS 検索
  • 不審なTLD検索
  • HijackLibs 検索
  • フィッシング&DNSTWIST 検索
  • ブラウザ拡張機能の検索
  • 見え透いた場所に隠れるC2
  • HTMLスマグリングアーティファクト
  • PSEXECおよび類似ツールの検索
  • Time Slipping検知
  • 不審な名前付きパイプ

📂 私の検知リスト

  • 📋 リスト: https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ ThreatHunting ガイド: https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 不審な名前付きパイプ: suspicious_named_pipe_list.csv
  • 🌐 不審なTLD(自動更新): [suspicious_TLDs]
  • 🌐 不審なASN(自動更新): [suspicious ASNs]
  • 🌐 参考: Maxmind GeoIPデータベース(自動更新): GeoIP DB
  • 🆔 不審なOAuthアプリID: OauthSentry
  • 🔧 不審なWindowsサービス: suspicious_windows_services_names_list.csv
  • ⏲️ 不審なWindowsタスク: suspicious_windows_tasks_list.csv
  • 🚪 不審な宛先ポート: suspicious_ports_list.csv
  • 🛡️ 不審なファイアウォールルール: suspicious_windows_firewall_rules_list.csv
  • 🆔 不審なUser-Agent: suspicious_http_user_agents_list.csv
  • 🔏 不審な証明書署名者: [suspicious CERTS]
  • 📇 不審なUSB ID: suspicious_usb_ids_list.csv
  • 🏷️ 不審なミューテックス名: suspicious_mutex_names_list.csv
  • 🔢 不審なMACアドレス: suspicious_mac_address_list.csv

これらのリストのほとんどは、detection keywordsプロジェクトで分析するツールごとに定期的に更新しています

その他のリスト

🛡️ DFIR:

  • 🔥 EricZimmerman Tools 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • Arsenal Recon フォレンジックツール
  • Splunk4DFIR
  • dfiq
  • マインドマップ
  • arfifacts List - DFIRArtifactMuseum
  • arfifacts List - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [OS] SIFT Workstation
  • [OS] Remnux
  • [OS] sof-elk
  • [OS] tsurugi
  • [OS] DEFT
  • [OS] Flare VM
  • PSBits
  • Yara - 脅威ハンティング + TH
  • Yara - Forge
  • capa
  • Malcontent
  • [イベントパーサー] evtx

🚫 IOCフィード/ブラックリスト:

  • ABUSE.CH BLACKLISTS
  • ブロックリスト
  • DNSブロックリスト
  • フィッシングブロックリスト
  • Binary Defense IPブロックリスト
  • C2IntelFeeds
  • Volexity TI
  • オープンソースTI
  • C2 Tracker
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • Unit42記事IOC
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • Zscaler ThreatLabz ランサムウェアメモ
  • experiant.ca
  • Sophos lab IOC
  • ESET Research IOC
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • Elastic Lab IOC
  • Blackorbid APTレポートIOC
  • AVAST IOC

🐙 Github

  • その他のGitHubリスト

🖥️ SIEM/SOC/パープルチーム関連:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [Threat-Hunting with Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [Detection Lists](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TI TTP/フレームワーク/モデル/トラッカー

  • ランサムウェアグループが使用するツール - @BushidoToken
  • ロシアAPTが使用するツール
  • グループに関連するツール(一部)
  • テクニック - MITRE ATT&CK
  • 戦術 - MITRE ATT&CK
  • グループと作戦の命名規則マトリックス
  • 緩和策 - MITRE ATT&CK
  • ATT&CK マトリックスナビゲーター
  • xlsx形式の全MITREデータ
  • 脅威アクターグループが使用するツール - MITRE ATT&CK
  • atomic-red-team
  • redcanary 脅威検知レポート
  • The-Unified-Kill-Chain
  • TTPピラミッド
  • ペインのピラミッド
  • サイバーキルチェーン
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT
  • MITRE PRE-ATT&CK テクニック
  • APTMAP

🕵️‍♂️ 調査

📊 TI チェック

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • Telegram BOTハンティング
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • cloudfare URLスキャン
  • プロキシIPチェック - proxycheck.io
  • IPレピュテーションチェック criminalip
  • プロキシIPチェック - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon(URLレピュテーションチェック)
  • threatminer
  • urlscan
  • Apptotal(アプリと拡張機能の分析)
  • urlquery
  • cloudfareスキャナー
  • scamsearch.io
  • scamdb.net
  • urlvoid

🔬 サンドボックス / エミュレーション

  • サンドボックス Anyrun
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • Hybrid Analysis
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • speakeasy(カーネルおよびユーザーモードエミュレーション)
  • DOGGuard
  • Kaspersky Threat Intelligence Portal

🧩 データ操作

  • CyberChef
  • jsoncrack
  • Grokデバッガー
  • JS難読化解除
  • PCAPオンラインアナライザー
  • ハッシュ計算機
  • regex101
  • PCAPアナライザーオンライン
  • JavaScript難読化解除 - deobfuscate.relative.im
  • JavaScript難読化解除 - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • Pretty Diff
  • XML Tree
  • オンラインXMLフォーマッター&ビューティファイアー
  • XMLエスケープツール
  • DiffChecker
  • CSVJSON
  • HTMLフォーマッター
  • テキストツール
  • 文字列操作ツール
  • unshorten it

📡 検知リソース

  • Detection Lists
  • MITRE テクニック
  • MITRE アップデート
  • MITRE D3fend
  • MITRE ナビゲーター
  • MITRE データソース
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • Sigma
  • Splunk ルール
  • Elastic ルール
  • DFIR-Report Sigma-Rules
  • JoeSecurity Sigma-Rules
  • mdecrevoisier Sigma-Rules
  • P4T12ICK Sigma-Rules
  • tsale Sigma-Rules
  • 検知リソースのリスト
  • KQLハンティングクエリ

🌐 セキュリティニュース

- [Adam Chester ブログフィード](https://blog.xpnsec.com/rss.xml) - [ahnlab APTフィード](https://asec.ahnlab.com/en/category/apt-en/feed/) - [ahnlab CERTフィード](https://asec.ahnlab.com/en/category/cert-en/feed) - [ahnlab フィッシングフィード](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [ahnlab トレンドフィード](https://asec.ahnlab.com/en/category/trend-en/feed) - [Akamai ブログフィード](https://feeds.feedburner.com/akamai/blog) - [Any.run マルウェア解析ブログフィード](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [Avast ブログフィード](https://blog.avast.com/rss.xml) - [badsectorlabs 先週のセキュリティ - Redteam](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [bi-zone ブログフィード](https://medium.com/feed/@bi-zone) - [bitdefender labs フィード](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [binarydefense ブログフィード](https://www.binarydefense.com/feed/) - [Blackberry ブログ](https://blogs.blackberry.com/en/home) - [Bleepingcomputer フィード](https://www.bleepingcomputer.com/feed/) - [bleepingcomputer フィード](https://www.bleepingcomputer.com/feed/) - [broadcom ブログフィード](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [CERT FR アラート](https://www.cert.ssi.gouv.fr/alerte/) - [CERT FR Avis](https://www.cert.ssi.gouv.fr/avis/) - [CERT LV フィード](https://cert.lv/en/feed/rss/all) - [CERT PL フィード](https://cert.pl/en/rss.xml) - [CERT SE フィード](https://www.cert.se/feed.rss) - [CERT SI フィード](https://www.cert.si/en/category/news/feed/) - [CERT UA フィード](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [Checkpoint Research フィード](https://research.checkpoint.com/feed) - [CIRT bd フィード](https://www.cirt.gov.bd/feed/) - [CISA ニュースフィード](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [CISA ニュース](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [claroty team82 リサーチ](https://claroty.com/team82/research/) - [Cloudfare セキュリティフィード](https://blog.cloudflare.com/tag/security/rss) - [Clément Notin フィード](https://clement.notin.org/feed.xml) - [crowdstrike counter adversary operations ブログ](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [deepinstinct ブログ](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [Detection engineering weekly](https://www.detectionengineering.net/) - [DFIR 週間ニュース](https://thisweekin4n6.com/) - [DFIR 週間ニュースフィード](https://thisweekin4n6.wordpress.com/feed/) - [drweb ウイルスアラートフィード](https://news.drweb.com/rss/get/?c=9) - [eclecticiq 脅威インテル](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [Elastic security labs ブログ](https://www.elastic.co/security-labs) - [elastic security labs ブログフィード](https://www.elastic.co/security-labs/rss/feed.xml) - [EricaZelic ブログ](https://ericazelic.medium.com/) - [forcepoint lab ブログ](https://www.forcepoint.com/blog/x-labs) - [genians 脅威インテルフィード](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [gi7w0rm 脅威インテルフィード](https://medium.com/feed/@gi7w0rm) - [Google Project Zero ブログフィード](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [Google 脅威インテリジェンスフィード](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [Google Threat Intelligence](https://cloud.google.com/blog/topics/threat-intelligence) - [Google 脅威分析フィード](https://blog.google/threat-analysis-group/rss/) - [Group-IB フィード](https://blog.group-ib.com/rss.xml) - [HackerNews フィード](https://feeds.feedburner.com/TheHackersNews) - [harfanglab lab フィード](https://harfanglab.io/insidethelab/feed/) - [hexacorn ブログフィード](http://www.hexacorn.com/blog/feed/) - [horizon3 フィード](https://www.horizon3.ai/feed/) - [hunt.io ブログ](https://hunt.io/blog) - [huntress ブログフィード](https://www.huntress.com/blog/rss.xml) - [IC3 CSA フィード](https://www.ic3.gov/CSA/rss) - [Infostealers Hub ニュースフィード](https://www.infostealers.com/learn-info-stealers/feed/) - [infostealers レポートフィード](https://www.infostealers.com/info-stealers-reports/feed/) - [Intrinsec フィード](https://www.intrinsec.com/feed/) - [isc sans edu フィード](https://isc.sans.edu/rssfeed.xml) - [JPCERT フィード](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [krebsonsecurity フィード](https://krebsonsecurity.com/feed/) - [malwarebytes ブログフィード](https://www.malwarebytes.com/blog/feed/index.xml) - [malwaretech フィード](https://www.malwaretech.com/feed) - [Mauricio Velazco ブログ](https://medium.com/@mvelazco) - [mcafee labs フィード](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [Michael Haag ブログ](https://haggis-m.medium.com/) - [Microsoft セキュリティブログフィード](https://www.microsoft.com/en-us/security/blog/feed/) - [Microsoft インシデントレスポンス Ninja Hub](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [Microsoft 脅威インテルフィード](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [morphisec 脅威リサーチ](https://blog.morphisec.com/topic/threat-research) - [NCC Group リサーチフィード](https://research.nccgroup.com/feed/) - [nccgroup リサーチブログセキュリティ](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [NCSC ニュースフィード](https://feeds.english.ncsc.nl/news.rss) - [NIST CVEs](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [NIST サイバーセキュリティインサイトフィード](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [Offensive Research - DSAS by INJECT](https://blog.injectexp.dev/) - [orangecyberdefense インテル](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [outpost24 リサーチ&脅威インテルフィード](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [proofpoint 脅威インサイト](https://www.proofpoint.com/us/blog/threat-insight#) - [Qualys 脅威リサーチフィード](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [redcanary フィード](https://www.redcanary.co/feed/) - [reversinglabs 脅威リサーチ](https://www.reversinglabs.com/blog/tag/threat-research) - [sans ブログ](https://www.sans.org/blog/) - [security.com 脅威インテル](https://www.security.com/threat-intelligence) - [securityaffairs APTフィード](https://securityaffairs.com/category/apt/feed) - [securityweek フィード](https://www.securityweek.com/feed/) - [securlist APT標的型攻撃フィード](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [Sekoia ブログ](https://blog.sekoia.io/) - [Sekoia ブログフィード](https://blog.sekoia.io/feed/) - [SentinelOne labs フィード](https://www.sentinelone.com/labs/feed/) - [seqrite テクニカルブログ](https://www.seqrite.com/blog/category/technical/) - [Simone Kraus ブログフィード](https://medium.com/feed/@simone.kraus) - [sophos 脅威リサーチフィード](https://news.sophos.com/en-us/category/threat-research/feed/) - [specterops フィード](https://posts.specterops.io/feed) - [Splunk リサーチブログ](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [Sybersecyrity ニュースフィード](https://cybersecuritynews.com/feed/) - [Talos フィード](https://feeds.feedburner.com/feedburner/Talos) - [tenable ブログ](https://medium.com/tenable-techblog) - [The HackerNews フィード](https://feeds.feedburner.com/TheHackersNews) - [thedfirreport フィード](https://thedfirreport.com/feed/) - [threat connect ブログフィード](https://threatconnect.com/blog/feed/) - [threatlabz zscaler ブログ](https://threatlabz.zscaler.com/blogs) - [threatpost フィード](https://threatpost.com/feed/) - [trendmicro セキュリティフィード](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [Trustwave ブログフィード](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [Unit42 フィード](http://feeds.feedburner.com/Unit42) - [Unit42 フィード](https://unit42.paloaltonetworks.com/feed/) - [virusbulletin フィード](https://www.virusbulletin.com/rss) - [virusbulletin](https://www.virusbulletin.com/virusbulletin/) - [volexity ブログフィード](https://www.volexity.com/blog/feed/) - [welivesecurity フィード](https://www.welivesecurity.com/en/rss/feed/) - [tl;dr sec ニュースレター](https://tldrsec.com/)

📺 Youtube/Twitch チャンネル

  • DFIR - 13cubed 動画
  • DFIR - SANS 動画
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • マルウェア解析 - jstrosch
  • マルウェア解析 - cyberraiju
  • マルウェア解析 - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • マルウェア解析 - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • 検知エンジニアリング - Splunk - atomicsonafriday
  • エクスプロイト - HackerSploit
  • DFIR - TheTaggartInstitute
  • マルウェア解析 - JohnHammond
  • マルウェア解析 - invokereversing
  • エクスプロイト - Defcon Talks + https://media.defcon.org/
  • エクスプロイト - Alh4zr3d - twitch
  • エクスプロイト - Alh4zr3d - youtube
  • エクスプロイト - incodenito

🎙️ ポッドキャスト

  • darknetdiaries
  • risky.biz
  • DFIR ポッドキャスト
  • cloud.withgoogle.com
  • Internet Storm Center sans podcast
  • 7 minutes security ポッドキャスト
  • hacking-humans
  • dayzerosec
  • CISO series
  • Splunk Atomic on Friday
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • DEV ポッドキャスト (FR)
  • Security Conversations
  • Monde de la cyber (FR)

💬 Discord /Slack チャンネル

  • RedTeam - 🔥 Initial Access Guild 🔥 Discord
  • RedTeam - 🔥 Red-Team VX community 🔥 Discord
  • RedTeam - BloodHoundHQ Slack
  • RedTeam - evilsocket Discord
  • RedTeam - OffSec Discord
  • 脅威ハンティング - Threat Hunter コミュニティ Discord
  • PurpleTeam - Ipurpleteam Discord
  • Blueteam 検知エンジニアリング - Hunter's Den Discord
  • Blueteam 検知エンジニアリング - Sigma HQ Discord
  • Blueteam 脅威インテル - Malcore Discord

📚 トレーニング

DFIR

  • 13cubed - Investigating Windows Endpoints 13cubed.com - Windows エンドポイント

  • 13cubed - Investigating Windows Memory 13cubed.com - Windows メモリ

  • 13cubed - Investigating Linux Devices 13cubed.com - Linux

  • SANS: FOR500

  • SANS: FOR508

  • Defensive-security: Linux-live-forensics

  • @0gtweet - フォレンジックコース: Mastering Windows Forensics

  • @DebugPrivilege : 無料のフォレンジックデバッグコース InsightEngineering

  • チャレンジ:

    • DFIR向けArsenal Reconディスクイメージ: publicly-accessible-disk-images
    • @inversecos - APTエミュレーションラボ: xintra
    • @TheDFIRReport : 既存レポートのログを使ったラボ dfir-labs
    • @ACEresponder: 詳細な解説とラボ付きコース aceresponder.com
    • @binaryz0ne: データセット と Linux フォレンジックワークショップ を使ったDFIRチャレンジ

SOC

📚 書籍

DFIR

  • 実践フォレンジックイメージング
  • 実践Linuxフォレンジック - デジタル調査者
  • 初心者と専門家によるDFIR体験ガイド - 無料
  • フォレンジックアーティファクト - Microsoftガイドブック - 無料
  • Eric Zimmerman マニュアルツール - 無料
  • メモリフォレンジックの技術:Windows、Linux、Macメモリにおけるマルウェアと脅威の検出
  • 実践インシデントレスポンス
  • SANS FOR500 / FOR508 ブック
  • ブルーチームハンドブック:インシデントレスポンス版
  • 実践マルウェア解析:悪意あるソフトウェアを解析するための実践ガイド
  • 容疑者をキーボードの背後に置く:DFIR調査のマインドセット
  • InfoSecプレイブックの作成:セキュリティ監視とインシデント
  • Windowsシステムの調査#### マルウェア解析
  • 実践マルウェア解析: 悪意のあるソフトウェアを解剖するための実践ガイド
  • メモリフォレンジックの技術: Windows、Linux、Macメモリにおけるマルウェアと脅威の検出
  • 回避型マルウェア: 高度な脅威を検出・分析・撃退するためのフィールドガイド

📚 ナレッジサイト

  • DFIR - NTFSディープダイブ - ntfs.com
  • DFIR - aboutdfir
  • DFIR - フォレンジックアーティファクト - Microsoftガイドブック
  • マルウェア解析 - unprotect.it - 回避技術
  • エクスプロイト - hacktricks
  • エクスプロイト - PayloadsAllTheThings
  • エクスプロイト - red-team-note
  • エクスプロイト - Red Team Notes
  • DFIR - JPCERTツール分析
  • エクスプロイト - レッドチームTTP
  • Linux - eBPFドキュメント
  • DFIR - Microsoft NinjaHub
  • DEV - Windows PInvokeシグネチャ
  • プライバシー - VPNプライバシーガイド
  • 検知 - GCP攻撃 - 防御
  • 検知 - Azure攻撃防御
  • 検知 - Unprotectプロジェクト
  • エクスプロイト - Hacker recipes
  • ログ - イベントIDとその他 - eventlog-compendium
  • ログ - イベントID - ultimatewindowssecurity
  • ログ - イベントIDとポリシー - Microsoft

🧪 ラボ

  • ラボ自動化 - ludus
  • ラボ環境 - Windows - GOAD
  • ラボ自動化 - warhorse
  • ラボ自動化 - Azure - BadZure
  • ラボ自動化 - Azure - AzureGoat
  • OS - マルウェア解析 - flare-vm
  • サンドボックス - cuckoo
  • サンドボックス - CAPEv2
  • サンドボックス - Malice (Virustotal セルフホストクローン)
  • 検知プラットフォーム - wazuh
  • 検知プラットフォーム - securityonion
  • 検知プラットフォーム - Splunk
  • 検知プラットフォーム - Elastic
  • デプロイ - ansible
  • SOC - ユースケースファクトリー自動化 - DetectIQ
  • ネットワークログ - StratosphereLinuxIPS
  • ネットワークログ - flare-fakenet-ng
  • ネットワークログ - maltrail
  • パープルチーム - openbas
  • ハニーポット - LLMハニーポット galah
  • ハニーポット - canary
  • ハニーポット - opencanary
  • ハニーポット - Respotter (Responderハニーポット)

📦 その他

  • Crontabチェック
  • markmap.js.org (Markdownをマインドマップに変換)
  • サブネット計算機
  • chmod計算機
  • エポック時間変換
  • cyberchef
  • TIチェック用Chromeアドオン
  • SMS認証
  • テンポラリメール
  • 10分間メール

コンテンツ作成

  • 攻撃アニメーション作成 - aceresponder

🏷️ ブックマーク

  • ⭐ ブラウザにインポートするための全リストを含むブックマーク(自動更新) ブックマークを更新
ツールをダウンロード
  • 📛 不審なホスト名: suspicious_hostnames_list.csv
  • 🌐 不審なブラウザ拡張機能: Browser Extensions
  • 📧 Microsoft アプリIDリスト - BEC検知 microsoft_apps_list.csv
  • 🧮 実行ファイルのメタデータ: executables_metadata_informations_list.csv
  • 🕸️ DNS over HTTPS サーバーリスト: dns_over_https_servers_list.csv
  • 🕸️ ダイナミックDNSドメインリスト: dyndns_list.csv
  • 🪝 フィッシングリスト: フィッシングドメインとURL
  • 🕸️ ドメイン : [sinkholed servers]
  • 🕳️ シンクホールドメイン : sinkholed_domains.csv
  • 🕳️ シンクホールサイト: SINKHOLED
  • 📚 Hijacklibs(自動更新): hijacklibs_list.csv
  • 🌐 TORノードリスト(自動更新): [TOR]
  • 🛠️ LOLDriverリスト(自動更新): loldrivers_only_hashes_list.csv
  • 🛠️ 悪意のあるブートローダーリスト(自動更新): malicious_bootloaders_only_hashes_list.csv
  • 📜 悪意のあるSSL証明書リスト(自動更新): ssl_certificates_malicious_list.csv
  • 🖥️ RMM検知: [RMM]
  • 👤🔑 AD/EntraID/AWS/Graphの重要なロール、グループ、権限: [permissions]
  • 💻🔒 ランサムウェアの既知のファイル拡張子: ransomware_extensions_list.csv
  • 💻🔒 ランサムウェアの既知の身代金メモファイル名: ransomware_notes_list.csv
  • 📝 Windows ASRルール: windows_asr_rules.csv
  • 🌐 DNSTWISTリスト(自動更新): DNSTWIST デフォルトドメイン + スクリプト
  • 🌍 VPN IPアドレスリスト(自動更新):
    • 🛡️ NordVPN: nordvpn_ips_list.csv
    • 🛡️ ProtonVPN: protonvpn_ip_list.csv
    • 🛡️ SurfShark: surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad: mullvad_relay_servers_ips_list.csv
  • 🌍 プロキシ PROXY IP/ポートリスト
  • 🏢 企業のIPレンジリスト(自動更新): デフォルトリスト + スクリプト / Microsoft
  • 📍 GeoIPサービスリスト: ip_location_sites_list.csv
  • 🧬 Yaraルール: 脅威ハンティング Yara ルール
  • 🧬 オフェンシブツールの検知パターン: offensive_tool_keywords.csv
  • 🧬 グレイウェアツールの検知パターン: greyware_tool_keyword.csv
  • 🧬 AVシグネチャのキーワード: signature_keyword.csv
  • 🧬 Microsoft Defender AVシグネチャリスト: [Defender] + yara
  • 🧬 ClamAVシグネチャリスト: [ClamAV]
  • 🔗 その他の相関リスト: [Others]
  • 🆔 不審なVSCODE拡張機能リスト: vsxsentry
  • 🆔 不審なブラウザ拡張機能リスト: extsentry
  • [イベントパーサー] procmon-parser
  • [イベントパーサー] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] ログ - Microsoft-Analyzer-Suite
  • Logon Tracer
  • Timeline Plaso
  • Timeline TimeSketch
  • regripper
  • OneDrive OCR DB アーティファクトコレクター exe
  • OneDrive OCR DB アーティファクトコレクター python
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • 文字列検索 - ripgrep
  • 文字列検索 - Recoll
  • Kape
  • Kape Files
  • その他のKapeリソース
  • VolatileDataCollector
  • Velociraptor
  • TZ tools
  • Nirsoft ツール
  • [メモリ] MemDump
  • [メモリ] MemProcFS
  • [メモリ] MemProcFS-Analyzer
  • [メモリ] avml
  • [メモリ] WinPmem
  • [メモリ] Volatility
  • [イメージマウント] FTK Imager
  • [イメージマウント] OSFMount
  • [ネットワーク] Network Miner
  • [ネットワーク] Wireshark
  • [ネットワーク] xplico
  • [カービング] PhotoRec
  • [カービング] Bulk Extractor
  • Didier Stevens ツール
  • [メモリ] Lime
  • Windows アーティファクト
  • [Linux] UAC
  • [Linux] EXT4 / XFS - fjta
  • リスト - aboutdfir.com
  • モニタリング - Osquery
  • [IRガイド] OpenProject
  • [OSXツール] Knockknock
  • [OSXツール] mac_apt
  • Chromeブラウザ拡張機能のDNSフォレンジック
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • フィッシングURL - 先週のフィード
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - サンプルとインテリジェンスレポートの優れたリソース
  • Ransomware.live
  • rosti.bin 公開レポートフィード
  • CVE脆弱性データベース
  • CVE脆弱性フレームワーク
  • REACTフレームワーク
  • 🔥全TIレポート🔥
  • 🔥全TIレポート検索🔥
  • urldna.io
  • url checkphish
  • ipvoid
  • mxtoolbox
  • mxtoolbox メールヘッダー
  • Microsoft TI
  • pulsedive
  • URLリダイレクトチェッカー
  • threatbook
  • ウェブアーカイブ
  • McAfee Threat Intelligence Exchange
  • Kaspersky Security Network
  • Microsoft Security Intelligence Report
  • IBM X-Force Exchange
  • AlienVault OTX
  • greynoise
  • whoxy
  • url tiny-scan
  • 証明書 - crt.sh
  • サイト Webチェック
  • validin.com
  • ブラウザ拡張機能 CRXチェッカー
  • .EXEルックアップ - echotrail
  • Malware-Traffic-Analysis(PCAPファイル)
  • redhuntlabs
  • whois domaintools
  • ASNチェック bgp.he
  • viewdns
  • OUI MACアドレスルックアップ
  • macvendorlookup
  • .EXEルックアップ - xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • オンラインペーストツールルックアップ
  • dnshistory
  • asnlookup
  • ブラウザ拡張チェッカー - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • BlueCoatルックアップ
  • Nortonルックアップ
  • Fortinetルックアップ
  • McAfeeルックアップ
  • Trellixルックアップ
  • Palo Altoルックアップ
  • Talos Intelligenceルックアップ
  • Checkpointルックアップ
  • Cyrenルックアップ
  • Forcepointルックアップ
  • TrendMicroルックアップ
  • USB & PCIデータベース - DeviceHunt
  • urlunscrambler
  • URLエンコード&デコード
  • longurl
  • メッセージヘッダー
  • MXToolbox EmailHeaders
  • メールヘッダーアナライザー
  • メールヘッダー分析
  • ExcelからGitlabダッシュボード
  • uncoder
  • DeHashed
  • Diff Checker
  • ITツール
  • ChatGPT
  • 検知エンジニアリングリソース
  • Defender リソース
  • awesome-threat-detection
  • LOLOLFarm
  • エクスプロイト - dayzerosec
  • マルウェア解析 - MalwareTechBlog
  • マルウェア解析 - radkawar
  • エクスプロイト - LiveOverflow
  • マルウェア解析 - neoeno
  • マルウェア解析 - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • Windows 内部 - @mrexodia
  • !!! エクスプロイト - ippsec
  • エクスプロイト - flangvik
  • カンファレンスチャンネル - scrtinsomnihack
  • カンファレンスチャンネル - OffensiveCon
  • カンファレンスチャンネル - BSidesSF
  • カンファレンスチャンネル - BSidesTLV
  • カンファレンスチャンネル - bsidesbudapest
  • カンファレンスチャンネル - SecuritybsidesOrgUk
  • カンファレンスチャンネル - bsidescanberra9688
  • カンファレンスチャンネル - brucontalks
  • カンファレンスチャンネル - DEFCONConference
  • カンファレンスチャンネル - Disobey
  • カンファレンスチャンネル - hitbsecconf
  • カンファレンスチャンネル - SANSOffensiveOperations
  • カンファレンスチャンネル - BlackHillsInformationSecurity
  • カンファレンスチャンネル - RITSEC
  • カンファレンスチャンネル - Preludeorg
  • カンファレンスチャンネル - BlackHatOfficialYT
  • カンファレンスチャンネル - TROOPERScon
  • カンファレンスサイト - infocon.org
  • カンファレンスサイト - sectube.tv
  • カンファレンスチャンネル - x33conf
    • tryhackme - SOC レベル1

    • tryHackme - SOC レベル2

    • letsdefend.io @chrissanders88 - letsdefend.io

    • Constructing Defense constructingdefense.com

    • SANS: SANS555

    • Xintra: Attacking and Defending Azure M365

    • チャレンジ:

      • Splunk Boss Of The SOC - BOTS
        • BOTS データセット v1
        • BOTS データセット v2
        • BOTS データセット v3
    • @TheDFIRReport : 既存レポートのログを使ったラボ dfir-labs

    • @ACEresponder: 詳細な解説とラボ付きコース aceresponder.com

    • @inversecos - APTエミュレーションラボ: xintra

    攻撃

    • OSCP - HTB
    • OSCP - コース PEN200
    • OSEP - コース PEN300

    チャレンジ

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    RE / マルウェア解析 / ディープダイブ

    • OpenSecurityTraining2

    SOC

    • ブルーチームハンドブック: SOC、SIEM、脅威ハンティング
    • BTFM: ブルーチームフィールドマニュアル
    • PTFM: パープルチームフィールドマニュアル + PTFM: パープルチームフィールドマニュアル v2
    • EDR - エンドポイントセキュリティ入門
    • MITRE - 世界クラスのサイバーセキュリティ運用センターの11の戦略
    • SOC運営の全体像 - モダンSOC
    • 実践マルウェア解析: 悪意のあるソフトウェアを解剖するための実践ガイド
    • SANS 555 ブック

    ディープダイブ

    • Windows Internals 書籍
    • Linuxのしくみ
    • Linuxデバイスドライバ
    • Linux仮想メモリマネージャの理解
    • Linux内部構造
    • Linux Ebpf
    • Windowsセキュリティ内部構造

    エクスプロイト

    • ハッキング: エクスプロイトの技術
    • ハッカープレイブック: 実践的ペネトレーションテスト
    • RTFM: レッドチームフィールドマニュアル
    • レッドチームの開発と運用: 実践ガイド
    • RTRM: レッドチームリファレンスマニュアル
    • POC||GTFO

    AI

    • ハンズオン機械学習
  • ログ - イベントID ログオンタイプ - Microsoft
  • ログ - Azure SigninLogsスキーマ
  • ログ - Azure SigninLogsリスク検出
  • ログ - AADSTSエラーコード
  • ログ - Microsoftエラー検索
  • ログ - Microsoft Entra 認証・認可エラーコード
  • ログ - Microsoft DefenderイベントID
  • ログ - Microsoft Defender for Cloud アラートリファレンス
  • ログ - Microsoft Defender for Identity アラートリファレンス
  • ログ - Microsoft Defender XDRスキーマ
  • ログ - Microsoft DNSデバッグイベントID
  • ログ - SysmonイベントID
  • その他のチートシート
  • エクスプロイト - TLS詳細
  • SOC - メールヘッダー IANA
  • SOC - DKIM, DMARC, SPF
  • SOC - Kerberosプロトコルの解説
  • SOC - ADSecurity AD攻撃
  • SOC - Pass the ticketの解説
  • SOC - Kerberoastingの解説
  • SOC - Kerberos非制約委任の解説
  • SOC - AS_REP roastingの解説
  • SOC - ゴールデンチケットの解説
  • SOC - シルバーチケットの解説
  • SOC - スケルトンキーの解説
  • SOC - NTLMリレーの解説
  • SOC - LLMNRポイズニングの解説
  • SOC - DCsyncの解説
  • SOC - DCshadow攻撃の解説
  • SOC - LetsDefendによる面接質問集
  • SOC - シェルコマンド引数の説明
  • ハニーポット - Certiception (ADCSハニーポット)
  • ハニーポット - cowrie
  • マルウェア開発 - 防御回避 - avred
  • マルウェア開発 - 防御回避 - gocheck
  • 偵察 - HEDnsExtractor
  • 検知エージェント - Sandfly Linuxエージェント
  • ログフォワーダー - openwec (Windowsイベントフォワーダー)
  • 脅威ハンティングプラットフォーム - deephunter
  • Windowsログ - JonMon
  • Windowsログ - Sysmon
  • Linuxログ - ossec
  • Linuxログ - ecapture (SSL/TLS)
  • Linuxログ - tracee
  • Linuxログ - auditd
  • Linuxログ - SysmonForLinux
  • Linuxログ - kunai
  • CTI - OpenCTI
  • CTI - MISP
  • コード分析
  • IRプラットフォーム - iris-web
  • IRプラットフォーム - rAIdline
  • IRプラットフォーム - FIR
  • チャレンジ - DFIR LABS
  • ログサンプル - Splunk Attack range
  • IT - リモート接続マネージャー - xpipe
  • エンドポイントセキュリティ - Windows堅牢化 - Harden-Windows-Security
  • エンドポイントセキュリティ - Linux堅牢化 - lynis
  • エンドポイントセキュリティ - Linux - apparmor