コンテンツにスキップ

About / Editorial Policy

このLibraryについて

Security Intelligence Libraryは、公開情報に基づくサイバーセキュリティ、AI、Identity、規制・リスクマネジメントの調査・分析を、経営判断とセキュリティ実務に使えるナレッジとして蓄積する静的ナレッジベースです。

技術・脅威・規制を個別のニュースとして並べるのではなく、それらが企業のリスク、Security Operating Model、投資、優先順位、意思決定にどうつながるかを整理します。記事はMarkdownを原本とし、個別分析をMonthly Intelligence、Quarterly Reviewへ再編集することで、短期の出来事と中期の構造変化を同じLibraryから追跡できるようにしています。

本Libraryでは、事実・観測・分析をできるだけ混同しないため、ConfirmedObservedMixedAssessmentのEvidence分類を用います。重要な事実、数値、制度変更、技術仕様は一次情報または信頼できる公開情報で確認し、主要な根拠へたどれる形で残します。

各ページの役割

ページ 役割
Home 現在注目すべきSecurity Intelligenceへの入口
Monthly Intelligence その月に何が重要だったかをCore Themesとして整理
Quarterly Review 3か月を横断し、何が構造的に変わったかを再分析
Cybersecurity / Identity Security / AI Security / Regulation / Management View Domain別に記事を探索
Topics / Tags 複数記事を主要論点・詳細Keywordから横断探索
About Editorial Policy、Evidence、AI利用、権利、鮮度管理等の方法論を説明

Editorial Policy

情報源の優先順位

Tier 主な情報源 扱い
Tier 1 政府、規制当局、標準化団体、原著・公式仕様 最優先
Tier 2 セキュリティベンダーの一次調査・Telemetry 観測範囲を明示
Tier 3 信頼できる主要メディア、専門家分析 一次情報で可能な限り照合
Tier 4 SNS、攻撃者主張、未検証情報 事実と分離し、未検証であることを明示

主要な結論、重要な数字、制度変更、確認済み事実については、本文中の脚注または記事末尾の「参考情報」から根拠を確認できることを標準とします。可能な場合は一次情報を優先し、ベンダー観測や攻撃者主張は、その観測範囲や未検証性を区別して記載します。

Evidence

  • Confirmed — 法令・公式発表など、一次情報で確認できる事実
  • Observed — 政府・ベンダー等の観測・Telemetry・研究結果
  • Mixed — 確認済み事実と、攻撃者主張など未検証情報を併記
  • Assessment — 複数情報源を基にした分析・設計上の評価

Urgency

  • Immediate — 現在のExposure、Incident、施行済み規制など、早期判断が必要
  • Near-term — 数週間〜数か月の計画・設計へ反映すべき
  • Strategic — 中長期の能力・ガバナンス・投資判断へ影響

Management ImpactとUrgencyは別概念です。

引用・画像・商標の扱い

  • 引用 — 第三者文章の長文転載は行わず、原則として独自の表現で要約します。原文表現そのものが必要な場合のみ、必要な範囲に限定して引用し、出典を明示します。
  • 画像・図表 — 第三者の画像、スクリーンショット、ロゴ、図表は、ライセンス、許諾、Public Domain等の利用根拠を確認できる場合に限って掲載します。利用根拠が確認できないものは掲載しません。
  • 商標・製品名 — 製品名、サービス名、企業名、商標は説明・識別のために使用します。特段の記載がない限り、権利者との提携、承認、推奨を意味しません。
  • 出典へのリンク — 外部サイトへのリンクは参照目的です。リンク先コンテンツの権利・内容・継続提供を本サイトが保証するものではありません。

MITRE ATT&CK® Mapping

攻撃・Campaign・Intrusionを扱う記事では、読者が標準的な攻撃行動へ接続して理解できる場合に限り、MITRE ATT&CK® Mappingを選択的に付与します。すべての記事へ機械的に付与することはしません。

  • Source-labeled — 一次情報の発行者が、対象Campaignや観測行動についてATT&CK Technique IDを明示している。
  • Analyst-mapped — 一次情報が具体的な攻撃行動を記述しており、本Libraryがその行動をATT&CK Techniqueへ対応付けている。
  • Techniqueを特定する根拠が弱い場合は、無理にMappingしません。
  • 本文のAttack / Process Flowは読者向けの独自整理として維持し、ATT&CK Mappingで置き換えません。
  • Mappingは攻撃行動を整理する補助情報であり、MITREによる本Libraryの分析・評価・見解の承認を意味しません。

Technique vocabularyとLinkは config/mitre_attack.yml で一元管理し、記事側では対象Technique、Mapping Basis、記事文脈をMetadataとして保持します。

MITRE ATT&CK® and ATT&CK® are registered trademarks of The MITRE Corporation.
© 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.

Monthly IntelligenceとQuarterly Review

  • Monthly Intelligence — その月に公開・更新された重要テーマをCore Themesとして残し、個別の変化を追跡します。
  • Quarterly Review — 3か月分のCore Themesを再分析し、記事件数ではなく構造変化、経営上の意味、次の確認事項へ圧縮します。

Quarterly Reviewは個別記事のEvidence Levelを上書きせず、Confirmed / Observed / Assessmentの区別を維持したまま横断分析します。

TopicsとTags

本Libraryでは、記事の探索分類をTopicsTagsに分けます。

  • Topics — 複数の記事を横断して読むための統制された主要論点。原則1記事あたり1〜3個を付与します。Topic vocabularyは config/topics.yml で管理します。
  • Tags — 製品名、技術名、攻撃手法、標準、固有名詞等の詳細キーワード。検索・詳細索引のために柔軟に追加します。

Topicsをむやみに増やさず、細かな概念はTagsへ置くことで、記事数が増えても横断探索の入口を安定させます。

記事Metadataと鮮度管理

記事のPublishedは本サイトで公開した日、Source Periodはその記事が扱う情報・出来事の主な対象月です。過去月を後から整理した記事では、この2つの日付が異なる場合があります。

Last Reviewedは内容と主要出典を最後に見直した日、Review Statusは記事の鮮度状態を示します。

  • Current — 現時点で継続利用できる内容
  • Needs Review — 制度・製品・脅威状況の変化を踏まえて再確認が必要
  • Superseded — より新しい記事・制度・仕様に置き換えられた
  • Archived — 歴史的記録として保持している

Management Impactは本Libraryへの掲載候補を選ぶ際の重要度を示すため、Highに集中する傾向があります。記事間の違いはImpact AreasUrgencyEvidenceを併せて確認してください。

コンテンツ生成と保守

各記事のFront MatterをSingle Source of Truthとし、HomeのCurrent Intelligence、Category一覧、Monthly IntelligenceのCore Themes、Topics、Tags索引を自動生成します。

外部リンク確認と記事のReview期限確認は、GitHub Actionsで週次実行する設計です。外部サイトのBot対策や一時障害による403・429・5xx等は警告として扱い、404・410等の明確なリンク切れと区別します。

標準記事構成

  1. Executive Summary
  2. なぜ今なのか
  3. 何が起きているのか / 論点
  4. MITRE ATT&CK® Mapping(攻撃・Campaign記事で必要な場合のみ)
  5. 経営インパクト
  6. 日本企業への示唆
  7. 推奨アクション
  8. 用語解説
  9. 関連記事
  10. 参考情報

MetadataはFront MatterをSingle Source of Truthとし、公開日、更新日、カテゴリ、Topics、想定読者、Management Impact、Urgency、Evidenceをビルド時に同期します。PowerPointリンクは pptx が設定された記事にのみ表示します。

AI利用方針

本サイトでは、情報収集・調査の補助、論点整理、記事構成、草稿作成、要約、比較分析、文章校正、サイト実装の補助に生成AIを利用しています。

生成AIの出力を、そのまま事実や根拠として採用することはしません。重要な事実、数値、規制内容、日付、引用、製品・技術仕様については、一次情報または信頼できる公開情報と照合し、主要な根拠を本文の脚注または「参考情報」から確認できるようにします。

テーマ選定、情報源の採否、評価、編集、公開・訂正の判断は人が行い、最終的な編集責任は本サイトの運営者が負います。

また、AIによる要約・分析には誤り、取り違え、過度な一般化、原文との表現上の類似が生じる可能性があります。そのため、公開前に内容と出典を確認し、第三者文章の長文転載を避け、必要な引用は範囲を限定して出典を明示します。

重要な意思決定に利用する場合は、本サイトだけに依存せず、掲載された出典および最新の一次情報を確認してください。

Privacy / 外部通信

本サイト独自のアクセス解析、広告トラッキング、マーケティング用Cookieは設定していません。検索はZensicalのクライアントサイド検索を利用します。

外部フォントへの自動通信を避けるため、ZensicalのGoogle Fonts自動読み込みは無効化し、閲覧端末のシステムフォントを利用します。

ホスティング基盤であるGitHub Pagesでは、サービス提供・セキュリティ等のために技術的なログや接続情報が処理される場合があります。また、外部リンクを選択した後は、リンク先サービスのプライバシーポリシーが適用されます。

情報管理方針

公開サイトには、公開情報と公開可能な分析のみを掲載します。顧客情報、個人情報、社内限定資料、NDA対象情報、秘密情報、認証情報はコミットしません。

Correction Policy

公開後に誤り、重要な前提不足、リンク切れ等を確認した場合は、記事本文と updated を更新します。重要な訂正では、何を変更したかが分かる形で履歴を残します。

誤りやリンク切れの連絡は GitHub Issues からお願いします。

本サイトのオリジナルな記事・分析・解説・独自表現・独自表などについては、別途明示される場合を除き、

© 2026 peridotan. All rights reserved.(適用法上保護される範囲)

とします。

これは、事実、アイデア、法令・規制、標準、第三者の原資料、商標、法令上保護されない要素について権利を主張するものではありません。また、生成AIを利用した部分についても、運営者による編集・構成・分析その他のうち、適用法上保護される表現の範囲を超えて権利を主張するものではありません。

記事コンテンツの再配布、転載、商用再利用、二次利用について包括的な許諾は行っていません。ただし、適用法令により認められる引用その他の利用を制限するものではありません。

一方、リポジトリ内のスクリプト、GitHub Actions、スタイルシート、設定ファイルなどのSoftware部分にはMIT Licenseを適用します。ライセンス範囲は COPYRIGHT.md、MIT License本文は LICENSE-CODE.txt を参照してください。

第三者の商標、製品名、サービス名、引用元資料、リンク先コンテンツ、ライブラリ等の権利は、それぞれの権利者に帰属します。特段の記載がない限り、本サイトと各企業・団体との提携、承認、推奨関係を示すものではありません。

既知の直接依存関係およびライセンス上の注意事項は THIRD_PARTY_NOTICES.md に整理しています。

Disclaimer

本サイトは公開情報を整理した一般的な情報提供を目的とし、法的助言、セキュリティ保証、監査意見、投資助言その他の専門的助言を提供するものではありません。

内容の正確性・完全性・最新性の向上に努めますが、誤りや更新遅延が残る可能性があります。規制・契約・セキュリティその他の重要な判断は、対象組織の状況と最新の一次情報を確認し、必要に応じて適切な専門家へ相談してください。