セキュリティ検証

スポンサーリンク
セキュリティ検証

vibecodingでAWS×SPA×OAuth2/Cognitoを使用してセキュリティ情報サイトを構築してみた

本記事は、本リポジトリをベースにした「セキュリティ情報ブログSPA」を、AWS上で本番運用できる形に仕上げるまでのプロセス記録です。動作/開発環境、モチベーション、設計・実装、そしてハマり所まで、手元で再現できる具体性を重視してまとめました...
セキュリティ検証

T-Pot cowireマルウェア週次レポート (2025-09-01)

この記事で公開されている情報は、情報セキュリティに関する技術的な研究および教育を目的として提供されています。掲載されているIPアドレス、ハッシュ値、その他の技術的指標(IOCs)は、著者が管理するハニーポットシステムによって自動的に収集され...
セキュリティ検証

T-Potマルウェア分析自動化ツールの開発記:度重なるエラーの先に辿り着いた、堅牢なアーキテクチャ

1. はじめに:本記事が解説する自動化ツールの全体像この記事では、T-Potハニーポットが収集した脅威情報を自動で分析し、WordPressにレポートする一連のツールを開発した際の、詳細な試行錯誤の道のりを記録します。最終的に完成した、堅牢...
セキュリティ検証

T-PotのElasticsearchに接続できない?リソース過負荷と戦ったトラブルシューティングの全記録

はじめに:T-Pot分析ツール開発で直面した謎の接続エラーハニーポットプラットフォーム「T-Pot」は、サイバー攻撃を収集・分析するための強力なツールです。しかし、その収集したデータを外部のスクリプトから活用しようとした時、私は奇妙で根深い...
セキュリティ検証

T-Pot連携マルウェア自動分析システムの構築:ElasticsearchとVirusTotalによる脅威インテリジェンスの自動化

T-Pot連携マルウェア自動分析システムの構築概要T-Potハニーポットプラットフォームは、多様な攻撃ベクトルから脅威情報を収集するための強力なツールです。しかし、収集されたマルウェアのサンプルを迅速に評価し、実用的な脅威インテリジェンスに...
セキュリティ検証

T-Pot完全技術解説:30種類のハニーポット機能一覧と分析観点・プロトコル詳細ガイド

T-Pot完全技術解説:30種類のハニーポット詳細機能、プロトコル対応、ELKスタック分析手法、実践的脅威インテリジェンス生成方法を包括的に解説。Cowrie、Dionaea、Conpot等の技術仕様から運用ベストプラクティスまで。
セキュリティ検証

T-Potハニーポットシステム完全解析:サイバー攻撃の最前線を可視化する

T-Potハニーポットシステム完全解析はじめにT-Pot(The All In One Honeypot Platform)は、Telekom Security(ドイツテレコムのセキュリティ部門)が開発した統合ハニーポットプラットフォームで...
セキュリティ検証

mailoneyでメールを待ち受ける

mailoneyとはT-potに含まれるhoneypotの1つ。Mailoneyは、メールサーバーへのログオン試行時に使用された資格情報のやり取りを記録します。メールサーバーは、SMTP(Simple Mail Transfer Proto...
セキュリティ検証

T-PotハニーポットシステムのWordPress記事投稿自動化:プライベートリポジトリ構築から運用まで

T-Potハニーポットシステムで収集した脅威インテリジェンスを、WordPress REST APIを活用して自動的に記事投稿するシステムの構築手順を詳細解説。プライベートリポジトリ設計からセキュリティ考慮事項、実環境検証結果まで包括的に紹介します。
セキュリティ検証

T-potのコンテナと待ち受けポート、目的を整理する

整理結果ハニーポット待ち受けポートハニーポットの目的ADBHoney5555/TCPAndroid Debugハニーポット ASA Honeypot5000/UDP, 8443/TCPCisco ASAデバイスの模倣 ADCの脆弱性(CVE...
スポンサーリンク