ホワイトハッカー

ホワイトハッカー

著名なハッカー紹介:リチャード・ストールマンとは?GNUとGPLの父、「フリーソフトウェア」の哲学と妥協なき生涯

現代の私たちが当たり前のように使っているコンピュータ技術。その根底には「ソフトウェアの自由」を求めて...
ホワイトハッカー

著名なハッカー紹介:「Webの父」ティム・バーナーズ=リーとは?功績とWWW無償公開の哲学

私たちが日常的に使っている「World Wide Web(ワールド・ワイド・ウェブ、WWW)」の発明者であり、「Webの父」と呼ばれるティムバーナーズリーについて紹介します。一体どのような人物で、どのような経緯でこの革命的な発明を成し遂げ、そしてなぜ自らその莫大な利益を手放したのか、その軌跡と「思想」に迫ります。
ホワイトハッカー

CAPEC(Common Attack Pattern Enumerations and Classifications)とは

Common Attack Pattern Enumeration and Classification (CAPEC)は、一般的な攻撃パターンの公開カタログとなっており、CWE-IDとマッピングされていて、攻撃者が脆弱性をどのように悪用するかを理解するのに役立ちます。
ホワイトハッカー

Luna Mothについて

Luna Moth (Silent Ransom Group)という、2022年に活動を開始し、2025年にも様々な分野の組織に対して攻撃を行なっている脅威アクターについて、現時点で分かっていることをまとめた記事です。
ホワイトハッカー

Scattered Spiderについて

2023年ごろから活動が確認されている有名な脅威アクター『Scattered Spider』について、現時点で判明していることについて詳細にまとめた記事になります。
ホワイトハッカー

Vulncheck KEVについて

Vulncheck KEVはVulncheck社が無償で公開しているKEVです。CISA-KEVよりも80%多いとのことで、CISAのKEVよりも量が多くなっています。Vulncheck Docsでは日本語で説明が記載されています。ここでは、Vulncheck KEVとその使い方を簡単に紹介します。
ホワイトハッカー

LEV(Likely Exploited Vulnerabilities)について

NISTが5/19に、新たに「ある脆弱性が過去に悪用された確率を測定するための式」としてLEV (Likerly Exploited Vulnerabilities)を提案するPDFを公開しました。このLEVは、以前に紹介したKEVやEPSSを補完するものとして定義されています。こちらの記事では、この新しい指標「LEV」について簡単に説明します。
オススメ記事

【登録・接続から簡単解説】TryHackMeの始め方!

初心者でも楽しく、かつ体系的にセキュリティを学べるオンラインプラットフォーム「TryHackMe」の始め方を徹底解説します。 ユーザー登録の方法や、接続方法など具体的な開始の手順を簡単解説しています。
ホワイトハッカー

ペネトレーションテストとは?種類や手法、脆弱性診断との違いを解説

ペネトレーションテストの基本的な概念から、よく混同される脆弱性診断との違い、具体的な種類や手法、メリット・デメリットまでを網羅的に解説した記事です。
イベント

セキュ塾CTF2025の様子をご紹介!

2025年3月22日に開催された、セキュリティ特化スクール『セキュ塾』運営する、受講生・卒業生を対象としたホワイトハッキング技術の競技大会『セキュ塾CTF2025』の様子をご紹介する記事です。 参加者のインタビューや実際の問題も紹介していますので、ぜひご覧ください。