React2Shell基礎
React2Shellがアプリケーション検証ロジックの前で作用する構造を、攻撃面と確認観点から整理する記事です。
大WAF総合比較 2026
AWS WAF、Google Cloud Armor、Azure WAF、Akamai、Cloudflare、Impervaを、WAF、DDoS、Bot、API、運用、コスト、市場評価の観点から比較する長編レポート。
高度なBot対策が必要となる条件
高度なBotに狙われやすいサイトの共通点を、希少資源、アカウント資産、大量作成、データ資産、高コスト処理の観点から整理する記事です。
大クラウドのマネージドルール設計比較
AWS WAF、Google Cloud Armor、Azure WAFでマネージドルールを組み立てる方法を、構造、感度、除外、アクション、異常スコアの違いから比較する。
AWS WAFチューニング
AWS Managed Rulesの選定、WCU計算、Count導入、誤検知調整、Block移行までのAWS WAFチューニング手順を整理する記事です。
WAF誤検知検証
WAF誤検知検証ツールの設計を、入力データ、検証手順、CLI構成、運用利用の観点で整理する記事です。
Workersパスキー
Cloudflare Workersでパスキー実装を試す手順と構成を、初学者向けに整理する実装系ガイドです。
ASMの仕組み
ASMがシードから資産候補を広げ、IP、DNS、証明書、名前付きHTTP観測を組み合わせて外部攻撃面を作る仕組みを整理する記事です。
Apacheハニーポット
Apache単体、静的HTML/CSS/JavaScript、POST本文非保存を前提に、簡易ハニーポットWebページの設計と運用観点を整理します。
収集範囲の論点
ハニーポット運用で収集対象を決めるために、目的別の必要情報、対話性による違い、機微情報の扱いを整理します。