トップページ
since 2024/05/08
全ページがテスト環境です。 本番化は永久に保留されています。
ふんだんに生成AIに協力していただいております。
実際は無能会社員が勉強メモを書き始めたのがことの始まり
# Cyber Security TSM ─ 理論・技能・思考
Cyber Security TSMは、サイバーセキュリティを理論・技能・思考様式(Mindset)の三軸で整理したもの。
情報集めるだけじゃなくて、自分をアップデートしていこうぜ、みたいな。
セキュリティって「完成」がないというか、ずっと続くプロセスなので。
知識やツール持ってるだけじゃどうにもならなくて、状況見て判断し続けられる力が要る。
理論|Theory
セキュリティの核心は、見えにくい「構造の理解」。
攻撃手法って技術的な脆弱性使うのもあるけど、設計思想とか社会制度の盲点突くのもある。
表面的な技術だけ追っててもダメで、背後の原理を掴むのが大事。
理論は現象を分解して再構成するための座標軸的なやつ。
スキル|Skill
セキュリティの技能って、ツール操作だけじゃないと思いまして。
事象を解釈して意味見出して適切に対応する、この流れを速くて正確にやる能力。
- ネットワーク解析:Wireshark・Zeek・PCAP解析
- ログ調査:SIEM・ELK・Sysmon等で事象追跡
- 攻撃再現:Metasploit・Cobalt Strike等で検証
「何するか」じゃなくて「なんでそうするか」を分かりたい。
マインドセット|Mindset
セキュリティで一番大事なのは視点の持ち方だと思う。
技術は学べるし理論も身につく。
けど状況で視点切り替える柔軟性とか攻撃者の思考理解する力は、意識して育てないと身につかない。
- 常識を疑う習慣:「安全そう」なやつこそよく見る
- 攻撃者視点:動機・コスト・期待効果から逆算
- 倫理観:社会的責任と情報の力について考え続ける
## 学習の道筋
## News
最終更新:2025年11月28日 09:10