CyberFix Note

執筆者一覧

著者は編集部の担当ペルソナです。重要な判断や実際のセキュリティ対応にあたっては、各記事の出典(JPCERT/CC・IPA・NISTなどの一次情報)や各ベンダーの公式情報を確認し、必要に応じて専門家にご相談ください。

リク

リク

編集長 / セキュリティ全般・戦略

当サイトの編集長を担当しています。脆弱性の話題から組織のセキュリティ戦略まで、技術と経営の両面をつなぐ視点を大切にしています。記事づくりでは、JPCERT/CCやIPA、NIST、各ベンダーの公式アドバイザリといった一次情報を確認したうえで、なぜその対策が必要なのかという原理から噛み砕くことを心がけています。専門用語をただ並べるのではなく、エンジニアにも組織の意思決定者にも届く言葉で、実務に効く知見をお届けすることが役割です。

執筆記事 28

ソウ

ソウ

攻撃・脆弱性リサーチ担当

脆弱性解説と攻撃手法のコーナーを担当しています。CVEの仕組みやペネトレーションテスト、CTFの題材を、許可された検証環境を前提に「どう動くのか」から丁寧にひもときます。攻撃の理解はあくまで防御のためという前提を大切にし、再現手順を扱う記事では必ず法的・倫理的な注意点を添えるようにしています。読者が攻撃者の思考をつかみ、自分のシステムの弱点に先回りして気づけるようになることを目指しています。

執筆記事 73

アオイ

アオイ

防御・運用担当

防御・ハードニングと、SOC・監視まわりの運用テーマを担当しています。ログ管理やEDR、SIEM、多層防御など、日々の運用で効いてくる地道な対策を、設定の勘所とあわせて整理してお伝えします。派手な攻撃の話題よりも、インシデントを未然に防ぐ・早く気づくための仕組みづくりに関心があります。完璧な防御はないという前提に立ち、限られたリソースでどこから手を付けるべきかという現実的な優先順位を一緒に考えるのが役割です。

執筆記事 68

ノゾミ

ノゾミ

ガバナンス・法務担当

ガバナンス・コンプライアンスのテーマを担当しています。ISMSや個人情報保護法、各種ガイドラインなど、組織としてセキュリティに取り組むうえで避けて通れない制度面を、経営・管理の視点でかみくだいて解説します。ルールを守ること自体が目的化しないよう、なぜその要求があるのかという背景とリスクから説明することを大切にしています。技術者と経営層のあいだに立って、双方が同じ絵を見られるような橋渡しを目指しています。

執筆記事 12