
How-To-Secure-A-Linux-Server
Linuxサーバーの堅牢化のためのステップバイステップガイド。SSHセキュリティ、ファイアウォール、侵入検知、監査、システム設定を網羅し、攻撃対象領域を減らし防御を強化します。

Linuxサーバーの堅牢化のためのステップバイステップガイド。SSHセキュリティ、ファイアウォール、侵入検知、監査、システム設定を網羅し、攻撃対象領域を減らし防御を強化します。

Zeekは、あなたが知っている典型的なIDSとは大きく異なる、強力なネットワーク分析フレームワークです。

Real-time network diagnostics in your terminal. One command, zero config, instant visibility.

AWS上でペタバイト規模の脅威ハンティング、検出 & 対応、およびサイバーセキュリティ分析のためのオープンソースセキュリティデータレイク

Linuxエンドポイント向けの使いやすいライブフォレンジックツールボックス

AzureAD/EntraID ユーザーアクティビティレポーター for ブルーチーム。疑わしいユーザーと時間範囲を入力すると、ユーザー情報、アクション、ログインログの詳細なレポートを受け取り、クラウドインシデント調査を支援します。

Suricata, Bro, OSSEC などの侵入検知システムの管理を一元化...

SQLインジェクション、XSS、RCE、ボットスキャナー、175以上の攻撃パターンを検出・記録するパッシブなLaravelミドルウェア。内蔵ダッシュボード、Slackアラート、REST API、地理情報エンリッチメントを搭載。WAFではなくIDS。

Google Geminiを活用したAI搭載のWindows診断・自動修復ツール。クラッシュ検出、パフォーマンス最適化、マルウェアスキャン、PowerShell修復スクリプトの生成。ユニバーサルハードウェア対応(1~128+コア)。無料・オープンソース。

キートランスペアレンシーログの更新を継続的に取得して暗号学的に検証し、圧縮プレフィックスとログツリービューを維持し、更新が有効な場合に署名付きツリーヘッドを返します。

WordPress Core の事前認証 (pre-auth) XSS-to-RCE チェーンに対する技術的分析と防御的緩和策。サニタイザーバイパス、DOM clobbering、JSONP 悪用、検出シグネチャ、パッチ適用を含みます。

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) の技術解説と分析。RCE/LPE の悪用、Windows イベントログによる検出、Print Spooler の緩和策を網羅しています。

AIエージェント基盤のライブ偵察とセキュリティ態勢監査:MCP設定、セッションログ、APIをスキャンし、シークレット、ポイズニングされたカタログ、CoTリークを検出します。

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

React2Shell(CVE-2025-55182) 脆弱性に基づく侵害シナリオを再現し、Wazuh/Sysmon/Coraza WAF ログでインシデントを分析・対応したDFIRプロジェクト