
LeakGauge
vLLMのオフライン/サーバー検出パイプラインを備え、ログ確率に基づく軽量な挙動プローブをトレーニングすることで、LLMコンテキスト漏洩攻撃を検出します。
Kprobesを使用してCVE-2024-1086のヒープ二重解放エクスプロイトを、時間的ギャップ追跡とアクティブなレジスタ無効化により検出・中和するLinuxカーネルモジュール。RAMオーバーヘッドはゼロ。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

軽量なWeb攻撃モニター。単一のGoバイナリ + SQLite。OSSECでもWAFでもありません。

検索拡張生成におけるナレッジポイズニング検出のための自己参照型ローカルコントラスト

Windows上でC++を使用するアプリケーション向けのシンプルなアンチチートライブラリ。 #PastedProtection

オープンソースのAI駆動型セキュリティオペレーションセンター — アラート融合、パープルチーム演習、エージェント支援型トリアージ、MITRE ATT&CK調査。MITライセンス、セルフホスト可能。

Windows向けのオフライン優先ネットワーク調査・対応プラットフォーム。pcapまたはライブキャプチャを完全なフォレンジック判定に変換します — 攻撃ストーリー、IOC、抽出された認証情報、ワンクリック対応 — すべてローカルで完結し、クラウドもAPIキーも不要。

AIエージェント向けランタイムセキュリティゲートウェイ: ツール呼び出しを暗号学的に証明し、ポリシーを適用し、実行をサンドボックス化し、改ざん防止の監査証跡を記録します。

LLMの内部状態と100以上のアテンション/確率特徴量を分析し、RAGシステムにおけるドキュメントポイズニング攻撃を検出する分類器を訓練します。

ネットワーク異常検知のためのSuricataルール

A Simple Ransomware Vaccine

Microsoft SentinelのKQLクエリとチュートリアルを厳選したコレクション。脅威ハンティング、Azure ADサインインログの分析、異常の検出、そして効率的な検出パターンの構築に役立ちます。

改良されたスコアリングアルゴリズムを用いた、Jupyter NotebookでのRITA(Real Intelligence Threat Analytics)の実装。

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

5つの検出ステージ(MD5、HEXパターン、YARA、ClamAV、統計的解析)を備えたマルチエンジンLinuxマルウェアスキャナー。リアルタイムのinotify監視、隔離、マルチチャネルアラートを特徴とします。

osquery向けの本番環境対応の検知・対応クエリ

セッションおよびチケットデータをダンプし、異常をスコアリングし、SIEMベースのインシデントレスポンス用にWindowsイベントログのインジケーターを生成することで、偽造されたKerberosチケットを検出します。