
This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level development. It brings together the research, experiments, implementations, findings, and progress made throughout the project, providing a structured overview of the work from basic to advanced stages.
|
01 — Webセキュリティ アプリケーションセキュリティ APIセキュリティ 認証 ブラウザセキュリティ セキュリティコントロール |
02 — ネットワークセキュリティ 偵察 プロトコルセキュリティ エンタープライズネットワーク トラフィック解析 検知 |
03 — マルウェア&RE マルウェア解析 リバースエンジニアリング バイナリ解析 挙動研究 検知 |
04 — IoT&組み込み ファームウェア ワイヤレスプロトコル CAN / MQTT / BLE ICS / SCADA ハードウェアセキュリティ |
05 — クラウドセキュリティ AWS / Azure / GCP IAM コンテナ Kubernetes DevSecOps |
|
| ||||
|
06 — ヒューマンセキュリティ OSINT フィッシング研究 ソーシャルエンジニアリング セキュリティ意識向上 合成メディア |
07 — 暗号技術 現代暗号 ポスト量子 プライバシー ゼロ知識 ステガノグラフィー |
08 — モバイルセキュリティ Android iOS モバイルAPI テレコムセキュリティ アプリケーションセキュリティ |
09 — AIセキュリティ 敵対的機械学習 LLMセキュリティ プロンプトインジェクション AIエージェント セキュリティ自動化 |
10 — DFIR ディスクフォレンジック メモリ解析 ネットワークフォレンジック インシデントレスポンス 証拠解析 |
10の領域は独立したテーマではありません。
それらはシステム、ネットワーク、アプリケーション、人間の行動、計算、そして証拠を通じて交差します。
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
145プロジェクト · 10領域 · 3年間
目的はテクニックを収集することではありません。
目的は、そのテクニックが対象とするシステムを理解することです。
サイバーセキュリティの複数の領域にわたる約3年間の研究——技術論文、研究記事、ジャーナル、レビュー、そして実践的な実験——を通じて、私は開発タイムラインを慎重に検討した140のサイバーセキュリティプロジェクトのアイデアをまとめました。
私は、このコレクションが本格的なサイバーセキュリティポートフォリオを構築するのに十分であり、さらに重要なことに、サイバーセキュリティのプロフェッショナルとしてのキャリアを追求するために必要な実践的な深みを育むのに十分であると信じています。ただし、一点だけはっきりさせておきたいことがあります。これらのプロジェクトは、書類上でスキルがあるように見せるためのものではありません。実際にスキルを身につけるためのものです。
私は個人的にこれらのプロジェクトに取り組もうとし、さまざまなプロジェクトで20回以上失敗しました。それらの失敗は無駄な時間ではありませんでした。それらは私に、システムがなぜそのように動作するのか、セキュリティの前提がどこで崩れるのか、攻撃が実際にどのように機能するのか、そして次に何をすべきかを教えてくれる便利なチュートリアルがないときに攻撃者がどう考えるのかを理解することを強いました。
現在のAI時代では、ほぼすべてのことが簡単に見えるようになりました。モデルはコードを生成し、エクスプロイトを説明し、アーキテクチャを設計し、エラーのトラブルシューティングを行い、数秒で一見完全なソリューションを提供できます。その便利さは有用ですが、あまりに早い段階で依存してしまうと、学習プロセスを台無しにすることもあります。
私の最も強い推奨はシンプルです。これらのプロジェクトに本当に苦戦するまで、AIの支援なしで構築してください。
ドキュメントを読みなさい。論文を研究しなさい。自分の実装を壊しなさい。自分のミスをデバッグしなさい。失敗する何かを構築しなさい。なぜ失敗したのかを突き止めなさい。作り直しなさい。繰り返しなさい。
そのプロセスこそが、サイバーセキュリティが実際に身につく場所です。
AIが、自分で答えを見つける能力を身につける前に答えを与えてしまうなら、あなたはサイバーセキュリティを学んでいるのではありません。AIツールの操作方法を学んでいるのです。
私はAIを完全に避けたと主張するつもりはありません。書かれた資料を微調整し改善するために、少量のAI支援を使用しました。しかし、プロジェクトを実際に構築し理解することに関しては、可能な限りAIから離れようと意図的に努めました。目的は見栄えのするリポジトリを生み出すことではありませんでした。目的は、実装、失敗、デバッグ、反復を通じて理解を深めることでした。
したがって、これらのプロジェクトは、スクリプトキディ、コピペ学習者、またはサイバーセキュリティへの近道を探している人々を対象としていません。この分野を真剣に理解し、その中で未来を築くことに本気で取り組む人々を対象としています。
サイバーセキュリティは、ツールを収集したり、コマンドを実行したり、エクスプロイトをコピーしたり、チュートリアルのリストを完了したりすることで学べるものではありません。システムがどこで失敗するかを知るのに十分な深さでシステムを理解し、その失敗を自分自身で発見する能力を開発することによって学べるのです。
私はHardik Royと申します。サイバーセキュリティに強い関心を持つ工学部の学生です。私はかなりの時間を、この分野を複数の視点から研究し、実験し、失敗し、再構築し、理解しようとすることに費やしてきました。このコレクションを作成したのは、真剣な学習者が、基礎的で反復的なサイバーセキュリティチュートリアルの寄せ集めではなく、挑戦的なプロジェクトの方向性にアクセスできるべきだと信じているからです。
サイバーセキュリティに真剣に取り組むなら、これら140のプロジェクトをチェックリストとして扱わないでください。
それらを問題として扱ってください。
構築しなさい。壊しなさい。失敗しなさい。修正しなさい。
そして最も重要なのは、なぜそれらが機能するのかを理解しなさい。
なぜなら、実際のセキュリティ環境では、最終的に誰もあなたにチュートリアルを渡してくれないからです。
あなたに与えられるのは、システム、問題、不完全な情報、そして締め切りです。
次に何が起こるかを自分で解明する能力こそが、あなたをサイバーセキュリティのプロフェッショナルにするのです。