
このリポジトリは、運用上のサイバー防御と攻撃のための集中リソースを提供し、さまざまな重要なセキュリティ領域にわたる理論、ツール、運用手順、ステップバイステップガイドをまとめています。コンテンツは業界をリードする書籍や技術プレゼンテーションから引用されており、単なる理論ではなく実践的な応用に焦点を当てています。
70冊以上の専門書 · 90以上のPNWC内部文書 · カスタムツール&スクリプトから編纂
このリポジトリの使用および悪用については、利用規約と免責事項に従ってください。
「プレッシャーがかかると、人はその場に応じて成長するのではなく、自分の訓練のレベルにまで落ちるものだ。」
「問題を引き起こすのは、知らないことではない。確かにそうだと思い込んでいることが、実はそうでないことだ。」
あらゆる役割と目的(レッドチーム、ブルーチーム、OSINT、フォレンジック、ホームラボ、キャリア)に対応したクイックパスを備えた完全なナビゲーションガイドです。
PNWCの内部Notion知識ベースと実際の運用から得られたコンテンツ - 教科書には載っていません。
パープルチーム
ブルーチーム
検出パイプライン&SIEM
pnwc_install_tools.sh - このガイドの全ツール向けクロスディストリビューションLinuxインストーラ(apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)マルチツール: Flipper Zero · WiFi Pineapple · Proxmark3
現場でのサイバーセキュリティには、信頼性が高く、非常にポータブルなハードウェアが必要です。この新しいセクションは、ClockworkPi uConsole に特化しています。uConsoleをモバイル運用専用のサイバーデッキに変えるためのステップバイステップのドキュメントが含まれています。
Hak5スイート: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFiアダプター: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
このガイドは、世界中のサイバーセキュリティコミュニティの肩の上に成り立っています。
エクスプロイト&ポストエクスプロイト
OSINT
ネットワーク&Webセキュリティ
パスワード&認証情報
ワイヤレス&RF
フォレンジック&リバースエンジニアリング
監視&防御
No Starch Press (主要リファレンス出版社)
その他の主要著作: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
以下の完全な78エントリーの参考文献を参照してください。
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe無料ロードマップ - 350以上の無料ルーム、初心者から上級者まで、Uttambodara による厳選
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · その他多数
| ❌ 絶対に行ってはいけないこと | ✅ 常に行うべきこと |
|---|---|
| 書面による許可なくテストを実行する | テスト前に書面による許可を得る |
| 自分が所有していないシステムでツールを使用する | 契約範囲内で行動する |
| エクスプロイトコードを無責任に共有する | 責任ある開示の慣行に従う |
| 地域、州、連邦の法律に違反する | 該当するすべての法律と規制を遵守する |
コンピュータシステムへの不正アクセスは、CFAAおよび世界各国の同等法のもとで連邦犯罪です。このリポジトリは教育目的および許可されたセキュリティテスト専用です。
完全な条件についてはLEGAL.mdを参照してください。
これは個人の運用知識ベースですが、セキュリティコミュニティは知識の共有によって成長します。
コミュニティに貢献したいですか?
賢く使え。倫理的に使え。法的に使え。
学ぶ → 実践する → コミュニティに還元する。🚀
最終更新日:2026年6月 · PNW Computersが管理 · ワシントン州バンクーバー
| ガイド | 説明 |
|---|
| 🔥 究極のサイバーセキュリティマスターガイド | 主要な包括的ガイド - 70冊以上のプロフェッショナルセキュリティ書籍からの重要ポイント、完全なペネトレーションテストライフサイクル |
| 🔥 拡張版サイバーセキュリティマスターガイド | 上記すべてに加え、90以上のPNWC内部文書、KB記事、運用経験を統合 |
| 🔥 専門トピックガイド | 専門的・新興分野への深掘り:AI&LLMセキュリティ、ハードウェアハッキング、ハードウェアテスト、uConsoleサイバーデッキ、宇宙セキュリティ、SDR&RFセキュリティ |
| リソース | 説明 |
|---|
| サイバーセキュリティクリフノート | クイックコマンドリファレンス;一目でわかる要点 |
| 高度なテクニック - パート1 | 高度なMetasploit、クラウドペンテスト、ラテラルムーブメント、ピボットなど |
| 高度なテクニック - パート2 | エクスプロイト開発、バッファオーバーフロー、シェルコード、カスタムペイロードなど |
| DIYハードウェア&ファームウェア互換性 | SBCベースのDIYペネトレーションテストデバイス、互換性&ファームウェアガイド |
| Debian Linux コマンドチートシート | Debian/Ubuntu/Kali/Parrot向けLinux CLIコマンド |
| Arch Linux コマンドチートシート | Arch向けLinux CLIコマンド |
| BlackArch Linux チートシート | BlackArch向けLinux CLIコマンド |
| OSINTチートシート | クイックリファレンスOSINTチートシート |
| セクション | 説明 |
|---|
| 📋 運用プレイブック | すべてのプレイブックの完全インデックス - ネットワーク監査、WiFi評価、インシデント対応、フィッシング、不正アクセス |
| 🟣 パープルチームプレイブック | シンプル、詳細、マルチスクリプトのパープルチーム演習 |
| 🔵 ブルーチームプレイブック | インシデント対応手順 - シンプル版と拡張版 |
| 🔬 ネットワーク監査プレイブック | 現場対応可能なプロフェッショナルネットワークセキュリティ監査手順 |
| 🎣 標準運用手順:フィッシング分析 | フィッシングメールトリアージの標準運用手順 |
| 🚷 不正アクセス調査 | 不正アクセスインシデント調査のためのプレイブック |
| 🚨 インシデント対応 | ブルーチーム運用 - 脅威検出、ログ集約、アーティファクト分析、標準化された対応手順 |
| 📊 SIEM導入ガイド | ELK Stack、Wazuh、Splunk、Graylogのセットアップと設定 |
| 🔍 OSINTガイド、ツール&テクニック | 包括的なOSINT手法 - 400以上のカテゴリ別ツール、調査ワークフロー、自動VMセットアップ |
| 🔴 OPSEC | 運用セキュリティの実践 - 匿名性ワークフロー、VMセットアップ、プロフェッショナル向け個人ルール |
| 🏠 ホームラボガイド | 攻撃的・防御的練習のための安全で隔離されたラボの構築と維持 |
| 🤖 AIサイバーセキュリティリソース | セルフホスト型AIエージェント(OpenClaw、AnythingLLM)、セキュリティのためのLLMプロンプティング、オフラインAIデプロイ、AI搭載セキュリティワークフロー |
| 👾 宇宙セキュリティ | 現代宇宙システムの3つのセグメントにわたる攻撃的および防御的セキュリティ |
| 📻 SDR | ソフトウェア無線の理論、実践、応用 |
| 🥷 ハードウェアハッキング | 組み込みシステム、マイクロコントローラ、SoC、暗号ハードウェアに対する物理的・電子的攻撃技術 |
| 🧰 ハードウェアテスト | PCテストベンチ向けの診断、ベンチマーク、信頼性ストレステストガイドとスクリプト |
| 📟 uConsole | ClockworkPi uConsole サイバーデッキに最適化された設定、ポータブルペネトレーションテストセットアップ、運用ワークフロー |
| 📱 モバイルセキュリティ | OnePlus 6上のKali NetHunter(root化、インストール、現場SOP)、Android/iOSアプリペンテスト、モバイルフォレンジック、エンゲージメントレベルのモバイルペンテストSOP |
| 💻 スクリプト | セキュリティ自動化スクリプト、エクスプロイトツール、偵察ユーティリティ、ユーティリティプログラム |
| 📋 チェックリスト | エンゲージメント前、テスト中、エンゲージメント後のチェックリスト |
| 📄 PDFリソース | 厳選されたPDFリファレンスとガイド |
| 📚 ドキュメント | 補足的な技術文書とチートシート |
| インシデント | タイプ |
|---|
| Stuxnet | 国家支援型サイバー兵器 - イランの核施設 |
| WannaCry | 世界的なランサムウェア発生 |
| EternalBlue / NSAリーク | NSAエクスプロイトがShadow Brokersによってリーク |
| SolarWinds | ソフトウェアサプライチェーン侵害 |
| Carbanak | APT銀行窃取キャンペーン |
| NotPetya | ランサムウェアを装った破壊的マルウェア |
| Edward Snowden / NSA | 大量監視プログラムの暴露 |
| + 3件の追加主要データ侵害ケーススタディ | 根本原因、TTP、防御的教訓の分析 |
| カテゴリ | 数 |
|---|
| 参照した専門書 | 70冊以上 |
| PNWC内部文書 | 90以上 |
| コンテンツ行数 | 9,600行以上 |
| カタログ化されたOSINTツール | 400以上 |
| 運用プレイブック | 5 |
| カスタムスクリプト | 15以上 |
| 攻撃ケーススタディ | 10以上 |
| ドキュメント化されたハードウェアデバイス | 20以上 |
| 特徴 | 詳細 |
|---|
| 📚 70冊以上の専門書を統合 | 業界で認められた専門家による完全なカバレッジ |
| 🏢 90以上のPNWC内部ドキュメント | 理論だけでない実際の運用経験 |
| 🎯 10以上の攻撃ケーススタディ | 根本原因、TTP、IOC、防御の教訓を分析 |
| ⚙️ 5つの現場対応プレイブック | プロフェッショナルエンゲージメント向けの即戦力手順 |
| 🛠️ 15以上の本番スクリプト | テスト済みの自動化ツール、すぐにデプロイ可能 |
| 📡 20以上のハードウェアデバイス | 実世界のツールキットによるIoTおよび組み込みセキュリティ |
| 🔍 400以上のOSINTツール | カテゴリ別に整理、使用方法付き |
| 🤖 AIセキュリティワークフロー | セキュリティ運用のための自己ホスト型LLM統合 |
| 🎓 資格対応コンテンツ | OSCP · CEH · GPEN · CySA+ · CISSPに対応 |
| 🔁 全ライフサイクルカバレッジ | 攻撃 + 防御 + 運用 + フォレンジック |