* 目次 [#dfe826f2] #contents * AIが詳細を避けがちな合法分野 [#wa77ab2c] ** セキュリティ系 [#za6f0ccf] - ペネトレーションテスト / エシカルハッキング - 具体的な攻撃手法の詳細 - リバースエンジニアリング - マルウェア解析など - OSINT(オープンソースインテリジェンス) - 人物調査技術 - デジタルフォレンジック - 証拠収集・解析 ** 専門資格・アドバイス系 [#ff3edbf3] - 法律実務(特定の法域での具体的対応) - 税務・会計の実践的テクニック - 投資・トレーディング戦略(具体的な銘柄推奨など) - 医療・診断に関わる知識 ** 心理・交渉系 [#a7835c3b] - 交渉術・説得技法 - ソーシャルエンジニアリング対策(攻撃者視点の理解) ** その他 [#z6cc83b7] - ロックスミス(鍵師)技術 - 銃器の取り扱い(日本では限定的ですが) * 上記のうちUdemyで学べそうになかった項目 [#a87af00a] これらはAIのサポートもなく、学習コンテンツのサイトでも提供されていない技術なので、学ぶコストが高いといえるかもしれない。今後のAI時代を生き抜くヒントになるかもしれないと思った。 - リバースエンジニアリング - ロックスミス(鍵師)技術 - 銃器の取り扱い ** リバースエンジニアリング [#w65749a6] 昔は、サンプルコードとして、crack_me.exeという名前のコードを用意したチュートリアルがあったものだ。懐かしい。このキーワードでネット検索したら、それっぽいサイトにたどり着けると思う。 リバースエンジニアリングについては、AIはcrack me程度のやり方はレクチャーしてくれるようだ。 * アンダーグラウンド界隈 [#xd167153] 何十年ぶりかになるが、今どうなっているのか調査してみた。 以下のキーワードでGoogle検索したが出てこなかった 「アンダーグランド Crackme 離乳食」 離乳食といううのは、自虐的なタイトルではあるが、クラッキング初心者向けに作られた日本語チュートリアルだった気がするが、20年以上前の話なので、忘れてしまった。これがGoogleで出てこないということは、明らかに規制が入っていたのだろう。私がここに記事を書かなければ、歴史の闇に。。。というかもともと闇系のドキュメントだったのでなおさらなんだけど。。。 以下のサイトが閉鎖されていた。 ** WIZARD BIBLE [#r281f143] https://wizardbible.github.io/ こうしたサイトを積極的に推奨するわけではない。しかし、セキュリティへの興味を完全に失えば、諸外国からの攻撃に対して何の知見も持てない国民ができあがってしまう。必要悪的な側面があるのではないかと考えている。 理想を言えば、諸外国の脅威がなくなってから国内で規制するのが順序だろう。あるいは、国が研究機関を設立し、悪用しなくても生活できるだけの待遇で研究者を雇用するのが、国防上望ましいと思う。 ** 私見:規制強化の背景について [#p1234567] おそらく諸外国が日本のサイバーセキュリティの弱体化を画策しているのだろう。某国に媚びたジャーナリストが政府周辺で跋扈するなか、セキュリティ学習への規制が強まり、結果としてルータ等への盗聴器が発覚しにくい環境ができあがった——そう考えると辻褄が合う。 逆算して考えると、かなり前から日本の検察の上層部に諸外国の影響があるのではないか、と勘繰りたくなる。有機的に指揮を執らないとこのようなことはできないし、給与はすぐには出ないことから、相手国の政府内の人間、おそらく国防関連のセクションだろうと推測している。 ** リバースエンジニアリングに使うツールのFAQ [#mc849714] https://digitaltravesia.jp/VA028184/qands.html ** 現代日本でこの分野を学ぶ建前 [#rf4b4a34] それは「マルウェア解析」というパワーワードだ。「悪者がいないかチェックする技術なんですよ」という、対外的に心証が良さげな単語である。 *** ドキュメントが以下にまとまっていそうだ [#h60489cd] https://github.com/pinksawtooth/how_to_become_a_malware_analyst * 2026年の時点でどうやって学べばいいのか。 [#y41aab4e] 日本のサイトは、外国が日本の政治を乗っ取り、国家権力を作って弱体化させるというすごいことをやってくれたおかげで、つぶされたと推測している。 googleは意図的にフィルタリングしていると思うので、そういうフィルタリングしていない検索エンジンを使い。 諸外国のその手のサイトを見て学ぶしかないのだろう。 どうやら、CTFという名称で競技であるということになっていたりするらしい 大会もあるようだ。 https://crackmes.one/