LIVE_FEED
--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL
threat_intel

Field notes from the detection pipeline

Long-form writeups of the malware families we see in production, the engineering decisions behind the scanner, and occasional infrastructure post-mortems.

テレメトリ7 min read

ExploitShield のブラウザテレメトリモデル

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ExploitShield のブラウザテレメトリモデル」に関する ExploitShield 技術解説です。

2026-11-10
テレメトリ8 min read

実用的なマルウェア解析境界としての Sandboxie 分離

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「実用的なマルウェア解析境界としての Sandboxie 分離」に関する ExploitShield 技術解説です。

2026-11-09
テレメトリ9 min read

Web マルウェアトリアージのための MITM ボディ取得

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web マルウェアトリアージのための MITM ボディ取得」に関する ExploitShield 技術解説です。

2026-11-08
テレメトリ10 min read

CDP、MITM、DOM、ランタイム、インタラクションという五つの証拠面

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「CDP、MITM、DOM、ランタイム、インタラクションという五つの証拠面」に関する ExploitShield 技術解説です。

2026-11-07
テレメトリ11 min read

クロールジョブから脅威ドシエへ

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クロールジョブから脅威ドシエへ」に関する ExploitShield 技術解説です。

2026-11-06
検出分析12 min read

脅威検出プリミティブとしての履歴差分

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「脅威検出プリミティブとしての履歴差分」に関する ExploitShield 技術解説です。

2026-11-05
検出分析7 min read

スクリプト進化の時間分析

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「スクリプト進化の時間分析」に関する ExploitShield 技術解説です。

2026-11-04
検出分析8 min read

クロール間のリダイレクトチェーン変化

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クロール間のリダイレクトチェーン変化」に関する ExploitShield 技術解説です。

2026-11-03
検出分析9 min read

早期警告としての新規サードパーティドメイン

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「早期警告としての新規サードパーティドメイン」に関する ExploitShield 技術解説です。

2026-11-02
検出分析10 min read

Web インジケータの時間減衰スコアリング

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web インジケータの時間減衰スコアリング」に関する ExploitShield 技術解説です。

2026-11-01
検出分析11 min read

クライアントサイドマルウェアにおけるスクリプト系譜と親子関係

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クライアントサイドマルウェアにおけるスクリプト系譜と親子関係」に関する ExploitShield 技術解説です。

2026-10-31
検出分析12 min read

ランタイムスクリプト注入の検出

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ランタイムスクリプト注入の検出」に関する ExploitShield 技術解説です。

2026-10-30
検出分析7 min read

インラインスクリプトのハッシュ化と類似度分析

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「インラインスクリプトのハッシュ化と類似度分析」に関する ExploitShield 技術解説です。

2026-10-29
検出分析8 min read

Web マルウェアにおける疑わしい JavaScript プリミティブ

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web マルウェアにおける疑わしい JavaScript プリミティブ」に関する ExploitShield 技術解説です。

2026-10-28
検出分析9 min read

Content-Type 不一致検出

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Content-Type 不一致検出」に関する ExploitShield 技術解説です。

2026-10-27
検出分析10 min read

フレームツリー展開と隠し iframe 検出

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「フレームツリー展開と隠し iframe 検出」に関する ExploitShield 技術解説です。

2026-10-26
検出分析11 min read

フォーム action と送信エンドポイント監視

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「フォーム action と送信エンドポイント監視」に関する ExploitShield 技術解説です。

2026-10-25
検出分析12 min read

Service Worker と永続的ブラウザ側脅威

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Service Worker と永続的ブラウザ側脅威」に関する ExploitShield 技術解説です。

2026-10-24
インフラ情報7 min read

脅威インフラ発見のためのリダイレクトグラフ

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「脅威インフラ発見のためのリダイレクトグラフ」に関する ExploitShield 技術解説です。

2026-10-23
インフラ情報8 min read

インタラクション起動リダイレクトとクローキング

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「インタラクション起動リダイレクトとクローキング」に関する ExploitShield 技術解説です。

2026-10-22
インフラ情報9 min read

リダイレクトチェーンにおけるドメイン年齢と RDAP 情報

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「リダイレクトチェーンにおけるドメイン年齢と RDAP 情報」に関する ExploitShield 技術解説です。

2026-10-21
インフラ情報10 min read

DNS マルウェア情報とシンクホール解釈

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「DNS マルウェア情報とシンクホール解釈」に関する ExploitShield 技術解説です。

2026-10-20
インフラ情報11 min read

ASN とホスティング事業者のピボット

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ASN とホスティング事業者のピボット」に関する ExploitShield 技術解説です。

2026-10-19
インフラ情報12 min read

TLS 証明書と Certificate Transparency シグナル

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「TLS 証明書と Certificate Transparency シグナル」に関する ExploitShield 技術解説です。

2026-10-18
証拠融合7 min read

Web アーティファクト向け AV コンセンサスモデル

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web アーティファクト向け AV コンセンサスモデル」に関する ExploitShield 技術解説です。

2026-10-17
証拠融合8 min read

ブラウザクロールワークフローにおける Snort IDS

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ブラウザクロールワークフローにおける Snort IDS」に関する ExploitShield 技術解説です。

2026-10-16
証拠融合9 min read

スクリプトと URL トリアージの Hybrid Analysis 結果

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「スクリプトと URL トリアージの Hybrid Analysis 結果」に関する ExploitShield 技術解説です。

2026-10-15
証拠融合10 min read

SecLookup とドメイン評価エンリッチメント

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「SecLookup とドメイン評価エンリッチメント」に関する ExploitShield 技術解説です。

2026-10-14
証拠融合11 min read

DNS、AV、IDS、評判による証拠コンセンサス構築

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「DNS、AV、IDS、評判による証拠コンセンサス構築」に関する ExploitShield 技術解説です。

2026-10-13
証拠融合12 min read

スキャナー障害処理と証拠完全性

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「スキャナー障害処理と証拠完全性」に関する ExploitShield 技術解説です。

2026-10-12
アナリストワークフロー7 min read

ドメイン脅威ドシエの構築

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ドメイン脅威ドシエの構築」に関する ExploitShield 技術解説です。

2026-10-11
アナリストワークフロー8 min read

Web マルウェア調査のインジケータピボット

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web マルウェア調査のインジケータピボット」に関する ExploitShield 技術解説です。

2026-10-10
アナリストワークフロー9 min read

ドメイン横断のインフラ再利用

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ドメイン横断のインフラ再利用」に関する ExploitShield 技術解説です。

2026-10-09
アナリストワークフロー10 min read

生アーティファクトからアナリストノートへ

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「生アーティファクトからアナリストノートへ」に関する ExploitShield 技術解説です。

2026-10-08
アナリストワークフロー11 min read

クライアントサイドマルウェア監視における誤検知トリアージ

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クライアントサイドマルウェア監視における誤検知トリアージ」に関する ExploitShield 技術解説です。

2026-10-07
アナリストワークフロー12 min read

リスクスコアと信頼度スコア

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「リスクスコアと信頼度スコア」に関する ExploitShield 技術解説です。

2026-10-06
API 運用7 min read

ドメインスコープ脅威インテリジェンス向け FastAPI/OpenAPI

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ドメインスコープ脅威インテリジェンス向け FastAPI/OpenAPI」に関する ExploitShield 技術解説です。

2026-10-05
API 運用8 min read

コネクターエコシステムアーキテクチャ

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「コネクターエコシステムアーキテクチャ」に関する ExploitShield 技術解説です。

2026-10-04
API 運用9 min read

クローラースタックの運用テレメトリ

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クローラースタックの運用テレメトリ」に関する ExploitShield 技術解説です。

2026-10-03
API 運用10 min read

アナリスト向け継続 Web マルウェア監視の設計

研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「アナリスト向け継続 Web マルウェア監視の設計」に関する ExploitShield 技術解説です。

2026-10-02
初心者ガイド5 min read

ExploitShield が Web サイトのマルウェアを確認する仕組み

「ExploitShield が Web サイトのマルウェアを確認する仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-10-01
初心者ガイド6 min read

スキャン開始後に何が起きるか

「スキャン開始後に何が起きるか」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-30
初心者ガイド7 min read

ExploitShield 脅威レポートの読み方

「ExploitShield 脅威レポートの読み方」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-29
初心者ガイド8 min read

悪意あるリダイレクトとは何か

「悪意あるリダイレクトとは何か」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-28
初心者ガイド9 min read

クリーンなサイトでも危険なスクリプトを読み込む理由

「クリーンなサイトでも危険なスクリプトを読み込む理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-27
初心者ガイド5 min read

Web セキュリティスキャンの API クレジット解説

「Web セキュリティスキャンの API クレジット解説」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-26
初心者ガイド6 min read

スキャン前にドメイン確認が必要な理由

「スキャン前にドメイン確認が必要な理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-25
初心者ガイド7 min read

継続監視と一回限りのスキャンの違い

「継続監視と一回限りのスキャンの違い」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-24
運用8 min read

ExploitShield が新しく現れたドメインを検出する方法

「ExploitShield が新しく現れたドメインを検出する方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-23
運用9 min read

履歴差分分析が Web セキュリティで重要な理由

「履歴差分分析が Web セキュリティで重要な理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-22
運用5 min read

Sandboxie 分離クロールの仕組み

「Sandboxie 分離クロールの仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-21
運用6 min read

MITM キャプチャが Web マルウェア検出に役立つ理由

「MITM キャプチャが Web マルウェア検出に役立つ理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-20
運用7 min read

Web マルウェアにおける Content-Type 不一致の検出

「Web マルウェアにおける Content-Type 不一致の検出」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-19
運用8 min read

リダイレクトチェーングラフの理解

「リダイレクトチェーングラフの理解」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-18
運用9 min read

iframe、フレームツリー、隠れた Web 脅威

「iframe、フレームツリー、隠れた Web 脅威」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-17
運用5 min read

アンチウイルス判定の合意形成とは

「アンチウイルス判定の合意形成とは」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-16
運用6 min read

Snort IDS が Web マルウェア検出に加える価値

「Snort IDS が Web マルウェア検出に加える価値」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-15
運用7 min read

ExploitShield の DNS マルウェアインテリジェンス

「ExploitShield の DNS マルウェアインテリジェンス」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-14
エンジニアリング8 min read

ExploitShield の完全クロールパイプラインの内部

「ExploitShield の完全クロールパイプラインの内部」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-13
エンジニアリング9 min read

スクリプト系譜: 親子スクリプトの追跡

「スクリプト系譜: 親子スクリプトの追跡」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-12
エンジニアリング5 min read

DOM ランタイムスクリプト注入の検出

「DOM ランタイムスクリプト注入の検出」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-11
エンジニアリング6 min read

ハッシュと類似度によるスクリプト履歴差分

「ハッシュと類似度によるスクリプト履歴差分」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-10
エンジニアリング7 min read

複数の弱いシグナルからリスクスコアを作る

「複数の弱いシグナルからリスクスコアを作る」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-09
エンジニアリング8 min read

ブラウザベース検出と静的サイトスキャンの違い

「ブラウザベース検出と静的サイトスキャンの違い」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-08
エンジニアリング9 min read

ExploitShield が内部シークレットを公開しない仕組み

「ExploitShield が内部シークレットを公開しない仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-07
エンジニアリング5 min read

FastAPI と OpenAPI 統合ガイド

「FastAPI と OpenAPI 統合ガイド」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-06
エンジニアリング6 min read

コネクターエコシステム更新の仕組み

「コネクターエコシステム更新の仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-05
脅威インテリジェンス7 min read

クロール間の脅威インテリジェンス相関

「クロール間の脅威インテリジェンス相関」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-04
脅威インテリジェンス8 min read

スクリプトと URL 情報のための Hybrid Analysis 統合

「スクリプトと URL 情報のための Hybrid Analysis 統合」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-03
脅威インテリジェンス9 min read

WHOIS、RDAP、ドメイン年齢インテリジェンス

「WHOIS、RDAP、ドメイン年齢インテリジェンス」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-02
プロダクト5 min read

無制限スキャンより API クレジットが優れている理由

「無制限スキャンより API クレジットが優れている理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-09-01
プロダクト6 min read

ホスティング事業者が ExploitShield を再販する方法

「ホスティング事業者が ExploitShield を再販する方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-31
プロダクト7 min read

WordPress サイト所有者が ExploitShield を使う方法

「WordPress サイト所有者が ExploitShield を使う方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-30
プロダクト8 min read

代理店が顧客ドメインを監視する方法

「代理店が顧客ドメインを監視する方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-29
プロダクト9 min read

ホスティングプランのセキュリティ追加機能としての ExploitShield

「ホスティングプランのセキュリティ追加機能としての ExploitShield」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-28
運用5 min read

部分的なスキャン結果のトラブルシューティング

「部分的なスキャン結果のトラブルシューティング」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-27
運用6 min read

Scanner Environment Failed の意味

「Scanner Environment Failed の意味」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-26
初心者ガイド7 min read

クリーンな ExploitShield レポートの読み方

「クリーンな ExploitShield レポートの読み方」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-25
初心者ガイド8 min read

確認済み Web 脅威への対応方法

「確認済み Web 脅威への対応方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-24
初心者ガイド9 min read

誤検知とアナリストレビュー

「誤検知とアナリストレビュー」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。

2026-08-23
Detection Engineering7 min read

Historical Diff Analysis for Website Threat Monitoring

Why the most useful signal in client-side security is often not a single detection, but what changed since the last clean crawl.

2026-10-01
Architecture6 min read

Sandboxie-Isolated Crawling for Client-Side Malware Detection

How isolated browser sessions help expose redirects, injected scripts, iframe behavior, and malicious third-party dependencies without relying on a full VM workflow.

2026-09-30
Product Engineering5 min read

API Credits for Continuous Website Security Monitoring

A practical model for selling domain-scoped scans, API access, reports, and integrations without exposing internal crawler secrets to customers.

2026-09-29
検出8 min read

2026年のMagecartスキマー検出:Group 12以降に何が変わったか

現代のcard-skimmerは、もはや明らかな<script>タグには潜んでいない。service worker、WASMブロブ、lazy-importedチャンクでの検出方法を解説する。

2026-05-11
脅威インテリジェンス6 min read

「偽CAPTCHA → ClickFix」誘導の解剖

今年最も成功したソーシャルエンジニアリング連鎖の一つを90秒で概観する。実際の検出から得た完全なMITMトランスクリプト付き。

2026-04-28
エンジニアリング5 min read

スキャン間隔を5分(1分ではなく)に設定した理由

速ければよいというわけではない。検出レイテンシ、crawlerのフットプリント、クライアントの予算とのトレードオフの数理を解説する。

2026-04-14
検出9 min read

Formjackingの解説:チェックアウトページでカードデータが盗まれる仕組み

Formjackingにサーバー侵害は不要だ——侵害されたサードパーティスクリプトが一つあれば十分。完全な解剖と、実際に攻撃を止める方法を解説する。

2026-06-02
脅威インテリジェンス10 min read

2026年のウェブスキミング:防御者のための完全ガイド

Magecart、formjacking、service workerのスキマーは同じ脅威ファミリーだ。今日のウェブスキミングがどのように見えるか、そして何がリアルに止めるかを解説する。

2026-05-26
エンジニアリング8 min read

クライアントサイドセキュリティ:WAFには見えない攻撃対象領域

WAFはあなたのoriginを守る。しかし現代のサイト攻撃の多くは、サードパーティのコードを介して訪問者のブラウザ内に存在する。クライアントサイドセキュリティが独立した分野である理由を解説する。

2026-05-19
エンジニアリング7 min read

マルウェアドメインブロックリストとは何か(そして500以上のソースを統合する方法)

ブロックリストはそのソースと更新頻度と同程度にしか優れない。500以上のフィードを統合してスキャンごとに一つのソリューションにまとめる方法を解説する。

2026-05-12
オンボーディング6 min read

登録から初回スキャンまで:ExploitShieldのオンボーディングの仕組み

ExploitShieldを初めてお使いですか?ドメイン追加から最初の検証済みレポート受領まで、最初の10分間に起きることを正確に解説します。

2026-06-02
エンジニアリング8 min read

スキャンの解剖学:エンジンが実際に行うこと

スキャンはcurlリクエストではありません。URLのキュー投入から検証済みの判定生成まで、各段階を解説し、アラートを支える仕組みを明らかにします。

2026-06-04
エンジニアリング7 min read

スキマーを捕捉するためにクローラーではなく実ブラウザを使う理由

現代の攻撃はヘッダーのみのスキャナーから身を隠します。当社の計装済みChromium群が実際の買い物客のようにページを実行する仕組みと、その重要性を解説します。

2026-06-06
プラットフォーム6 min read

リアルタイムアラートの仕組み — そして設計上「静か」である理由

優れたセキュリティツールは、重要になるまで沈黙することで信頼を得ます。ExploitShieldが何をどれだけ速くお届けするかを決める仕組みを解説します。

2026-06-09
プラットフォーム7 min read

ExploitShieldをスタックに統合する:Webhook、SIEM、CI

検出はチームがすでに働く場所に届いて初めて役立ちます。新規顧客がアラートをWebhook、SIEMパイプライン、デプロイゲートに組み込む方法を解説します。

2026-06-11
検出7 min read

実際の攻撃を見逃さずに誤検知を低く保つ方法

うるさいスキャナーはチームに無視するよう教え込みます。ExploitShieldが感度と信頼性を両立する検証パイプラインを解説します。

2026-06-13
オンボーディング6 min read

適切なプランの選び方:スキャン頻度、ドメイン、カバレッジ

すべてのサイトに5分間隔のスキャンが必要なわけではありません。払いすぎずに実際のリスクプロファイルへプランを合わせる方法を解説します。

2026-06-16
プラットフォーム6 min read

保存するものとしないもの:ExploitShieldのデータ取り扱い

スキャナーにサイトを任せる前に、それが何を保持するかを知るべきです。ExploitShieldが何を、なぜ、どれだけの期間記録するかを正確に解説します。

2026-06-18
検出7 min read

検出から修復まで:アラート発火後に起きること

スキマーの発見は第一歩にすぎません。稼働中のクライアントサイド脅威を確認・封じ込め・除去するためにExploitShieldが提供するワークフローを解説します。

2026-06-20
脅威インテリジェンス6 min read

なぜ継続的監視は一度きりのセキュリティ監査に勝るのか

月曜のクリーンなペンテストは火曜のデプロイについて何も語りません。クライアントサイドの脅威がスナップショットではなく監視を必要とする理由を解説します。

2026-06-23