Field notes from the detection pipeline
Long-form writeups of the malware families we see in production, the engineering decisions behind the scanner, and occasional infrastructure post-mortems.
ExploitShield のブラウザテレメトリモデル
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ExploitShield のブラウザテレメトリモデル」に関する ExploitShield 技術解説です。
実用的なマルウェア解析境界としての Sandboxie 分離
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「実用的なマルウェア解析境界としての Sandboxie 分離」に関する ExploitShield 技術解説です。
Web マルウェアトリアージのための MITM ボディ取得
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web マルウェアトリアージのための MITM ボディ取得」に関する ExploitShield 技術解説です。
CDP、MITM、DOM、ランタイム、インタラクションという五つの証拠面
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「CDP、MITM、DOM、ランタイム、インタラクションという五つの証拠面」に関する ExploitShield 技術解説です。
クロールジョブから脅威ドシエへ
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クロールジョブから脅威ドシエへ」に関する ExploitShield 技術解説です。
脅威検出プリミティブとしての履歴差分
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「脅威検出プリミティブとしての履歴差分」に関する ExploitShield 技術解説です。
スクリプト進化の時間分析
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「スクリプト進化の時間分析」に関する ExploitShield 技術解説です。
クロール間のリダイレクトチェーン変化
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クロール間のリダイレクトチェーン変化」に関する ExploitShield 技術解説です。
早期警告としての新規サードパーティドメイン
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「早期警告としての新規サードパーティドメイン」に関する ExploitShield 技術解説です。
Web インジケータの時間減衰スコアリング
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web インジケータの時間減衰スコアリング」に関する ExploitShield 技術解説です。
クライアントサイドマルウェアにおけるスクリプト系譜と親子関係
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クライアントサイドマルウェアにおけるスクリプト系譜と親子関係」に関する ExploitShield 技術解説です。
ランタイムスクリプト注入の検出
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ランタイムスクリプト注入の検出」に関する ExploitShield 技術解説です。
インラインスクリプトのハッシュ化と類似度分析
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「インラインスクリプトのハッシュ化と類似度分析」に関する ExploitShield 技術解説です。
Web マルウェアにおける疑わしい JavaScript プリミティブ
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web マルウェアにおける疑わしい JavaScript プリミティブ」に関する ExploitShield 技術解説です。
Content-Type 不一致検出
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Content-Type 不一致検出」に関する ExploitShield 技術解説です。
フレームツリー展開と隠し iframe 検出
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「フレームツリー展開と隠し iframe 検出」に関する ExploitShield 技術解説です。
フォーム action と送信エンドポイント監視
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「フォーム action と送信エンドポイント監視」に関する ExploitShield 技術解説です。
Service Worker と永続的ブラウザ側脅威
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Service Worker と永続的ブラウザ側脅威」に関する ExploitShield 技術解説です。
脅威インフラ発見のためのリダイレクトグラフ
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「脅威インフラ発見のためのリダイレクトグラフ」に関する ExploitShield 技術解説です。
インタラクション起動リダイレクトとクローキング
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「インタラクション起動リダイレクトとクローキング」に関する ExploitShield 技術解説です。
リダイレクトチェーンにおけるドメイン年齢と RDAP 情報
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「リダイレクトチェーンにおけるドメイン年齢と RDAP 情報」に関する ExploitShield 技術解説です。
DNS マルウェア情報とシンクホール解釈
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「DNS マルウェア情報とシンクホール解釈」に関する ExploitShield 技術解説です。
ASN とホスティング事業者のピボット
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ASN とホスティング事業者のピボット」に関する ExploitShield 技術解説です。
TLS 証明書と Certificate Transparency シグナル
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「TLS 証明書と Certificate Transparency シグナル」に関する ExploitShield 技術解説です。
Web アーティファクト向け AV コンセンサスモデル
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web アーティファクト向け AV コンセンサスモデル」に関する ExploitShield 技術解説です。
ブラウザクロールワークフローにおける Snort IDS
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ブラウザクロールワークフローにおける Snort IDS」に関する ExploitShield 技術解説です。
スクリプトと URL トリアージの Hybrid Analysis 結果
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「スクリプトと URL トリアージの Hybrid Analysis 結果」に関する ExploitShield 技術解説です。
SecLookup とドメイン評価エンリッチメント
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「SecLookup とドメイン評価エンリッチメント」に関する ExploitShield 技術解説です。
DNS、AV、IDS、評判による証拠コンセンサス構築
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「DNS、AV、IDS、評判による証拠コンセンサス構築」に関する ExploitShield 技術解説です。
スキャナー障害処理と証拠完全性
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「スキャナー障害処理と証拠完全性」に関する ExploitShield 技術解説です。
ドメイン脅威ドシエの構築
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ドメイン脅威ドシエの構築」に関する ExploitShield 技術解説です。
Web マルウェア調査のインジケータピボット
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「Web マルウェア調査のインジケータピボット」に関する ExploitShield 技術解説です。
ドメイン横断のインフラ再利用
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ドメイン横断のインフラ再利用」に関する ExploitShield 技術解説です。
生アーティファクトからアナリストノートへ
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「生アーティファクトからアナリストノートへ」に関する ExploitShield 技術解説です。
クライアントサイドマルウェア監視における誤検知トリアージ
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クライアントサイドマルウェア監視における誤検知トリアージ」に関する ExploitShield 技術解説です。
リスクスコアと信頼度スコア
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「リスクスコアと信頼度スコア」に関する ExploitShield 技術解説です。
ドメインスコープ脅威インテリジェンス向け FastAPI/OpenAPI
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「ドメインスコープ脅威インテリジェンス向け FastAPI/OpenAPI」に関する ExploitShield 技術解説です。
コネクターエコシステムアーキテクチャ
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「コネクターエコシステムアーキテクチャ」に関する ExploitShield 技術解説です。
クローラースタックの運用テレメトリ
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「クローラースタックの運用テレメトリ」に関する ExploitShield 技術解説です。
アナリスト向け継続 Web マルウェア監視の設計
研究者、SOC エンジニア、脅威インテリジェンスアナリスト向けの「アナリスト向け継続 Web マルウェア監視の設計」に関する ExploitShield 技術解説です。
ExploitShield が Web サイトのマルウェアを確認する仕組み
「ExploitShield が Web サイトのマルウェアを確認する仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
スキャン開始後に何が起きるか
「スキャン開始後に何が起きるか」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ExploitShield 脅威レポートの読み方
「ExploitShield 脅威レポートの読み方」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
悪意あるリダイレクトとは何か
「悪意あるリダイレクトとは何か」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
クリーンなサイトでも危険なスクリプトを読み込む理由
「クリーンなサイトでも危険なスクリプトを読み込む理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
Web セキュリティスキャンの API クレジット解説
「Web セキュリティスキャンの API クレジット解説」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
スキャン前にドメイン確認が必要な理由
「スキャン前にドメイン確認が必要な理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
継続監視と一回限りのスキャンの違い
「継続監視と一回限りのスキャンの違い」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ExploitShield が新しく現れたドメインを検出する方法
「ExploitShield が新しく現れたドメインを検出する方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
履歴差分分析が Web セキュリティで重要な理由
「履歴差分分析が Web セキュリティで重要な理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
Sandboxie 分離クロールの仕組み
「Sandboxie 分離クロールの仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
MITM キャプチャが Web マルウェア検出に役立つ理由
「MITM キャプチャが Web マルウェア検出に役立つ理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
Web マルウェアにおける Content-Type 不一致の検出
「Web マルウェアにおける Content-Type 不一致の検出」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
リダイレクトチェーングラフの理解
「リダイレクトチェーングラフの理解」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
iframe、フレームツリー、隠れた Web 脅威
「iframe、フレームツリー、隠れた Web 脅威」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
アンチウイルス判定の合意形成とは
「アンチウイルス判定の合意形成とは」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
Snort IDS が Web マルウェア検出に加える価値
「Snort IDS が Web マルウェア検出に加える価値」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ExploitShield の DNS マルウェアインテリジェンス
「ExploitShield の DNS マルウェアインテリジェンス」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ExploitShield の完全クロールパイプラインの内部
「ExploitShield の完全クロールパイプラインの内部」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
スクリプト系譜: 親子スクリプトの追跡
「スクリプト系譜: 親子スクリプトの追跡」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
DOM ランタイムスクリプト注入の検出
「DOM ランタイムスクリプト注入の検出」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ハッシュと類似度によるスクリプト履歴差分
「ハッシュと類似度によるスクリプト履歴差分」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
複数の弱いシグナルからリスクスコアを作る
「複数の弱いシグナルからリスクスコアを作る」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ブラウザベース検出と静的サイトスキャンの違い
「ブラウザベース検出と静的サイトスキャンの違い」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ExploitShield が内部シークレットを公開しない仕組み
「ExploitShield が内部シークレットを公開しない仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
FastAPI と OpenAPI 統合ガイド
「FastAPI と OpenAPI 統合ガイド」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
コネクターエコシステム更新の仕組み
「コネクターエコシステム更新の仕組み」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
クロール間の脅威インテリジェンス相関
「クロール間の脅威インテリジェンス相関」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
スクリプトと URL 情報のための Hybrid Analysis 統合
「スクリプトと URL 情報のための Hybrid Analysis 統合」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
WHOIS、RDAP、ドメイン年齢インテリジェンス
「WHOIS、RDAP、ドメイン年齢インテリジェンス」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
無制限スキャンより API クレジットが優れている理由
「無制限スキャンより API クレジットが優れている理由」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ホスティング事業者が ExploitShield を再販する方法
「ホスティング事業者が ExploitShield を再販する方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
WordPress サイト所有者が ExploitShield を使う方法
「WordPress サイト所有者が ExploitShield を使う方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
代理店が顧客ドメインを監視する方法
「代理店が顧客ドメインを監視する方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
ホスティングプランのセキュリティ追加機能としての ExploitShield
「ホスティングプランのセキュリティ追加機能としての ExploitShield」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
部分的なスキャン結果のトラブルシューティング
「部分的なスキャン結果のトラブルシューティング」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
Scanner Environment Failed の意味
「Scanner Environment Failed の意味」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
クリーンな ExploitShield レポートの読み方
「クリーンな ExploitShield レポートの読み方」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
確認済み Web 脅威への対応方法
「確認済み Web 脅威への対応方法」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
誤検知とアナリストレビュー
「誤検知とアナリストレビュー」を、初めてのサイト所有者と高度なセキュリティチームの両方に向けて説明する実践ガイドです。
Historical Diff Analysis for Website Threat Monitoring
Why the most useful signal in client-side security is often not a single detection, but what changed since the last clean crawl.
Sandboxie-Isolated Crawling for Client-Side Malware Detection
How isolated browser sessions help expose redirects, injected scripts, iframe behavior, and malicious third-party dependencies without relying on a full VM workflow.
API Credits for Continuous Website Security Monitoring
A practical model for selling domain-scoped scans, API access, reports, and integrations without exposing internal crawler secrets to customers.
2026年のMagecartスキマー検出:Group 12以降に何が変わったか
現代のcard-skimmerは、もはや明らかな<script>タグには潜んでいない。service worker、WASMブロブ、lazy-importedチャンクでの検出方法を解説する。
「偽CAPTCHA → ClickFix」誘導の解剖
今年最も成功したソーシャルエンジニアリング連鎖の一つを90秒で概観する。実際の検出から得た完全なMITMトランスクリプト付き。
スキャン間隔を5分(1分ではなく)に設定した理由
速ければよいというわけではない。検出レイテンシ、crawlerのフットプリント、クライアントの予算とのトレードオフの数理を解説する。
Formjackingの解説:チェックアウトページでカードデータが盗まれる仕組み
Formjackingにサーバー侵害は不要だ——侵害されたサードパーティスクリプトが一つあれば十分。完全な解剖と、実際に攻撃を止める方法を解説する。
2026年のウェブスキミング:防御者のための完全ガイド
Magecart、formjacking、service workerのスキマーは同じ脅威ファミリーだ。今日のウェブスキミングがどのように見えるか、そして何がリアルに止めるかを解説する。
クライアントサイドセキュリティ:WAFには見えない攻撃対象領域
WAFはあなたのoriginを守る。しかし現代のサイト攻撃の多くは、サードパーティのコードを介して訪問者のブラウザ内に存在する。クライアントサイドセキュリティが独立した分野である理由を解説する。
マルウェアドメインブロックリストとは何か(そして500以上のソースを統合する方法)
ブロックリストはそのソースと更新頻度と同程度にしか優れない。500以上のフィードを統合してスキャンごとに一つのソリューションにまとめる方法を解説する。
登録から初回スキャンまで:ExploitShieldのオンボーディングの仕組み
ExploitShieldを初めてお使いですか?ドメイン追加から最初の検証済みレポート受領まで、最初の10分間に起きることを正確に解説します。
スキャンの解剖学:エンジンが実際に行うこと
スキャンはcurlリクエストではありません。URLのキュー投入から検証済みの判定生成まで、各段階を解説し、アラートを支える仕組みを明らかにします。
スキマーを捕捉するためにクローラーではなく実ブラウザを使う理由
現代の攻撃はヘッダーのみのスキャナーから身を隠します。当社の計装済みChromium群が実際の買い物客のようにページを実行する仕組みと、その重要性を解説します。
リアルタイムアラートの仕組み — そして設計上「静か」である理由
優れたセキュリティツールは、重要になるまで沈黙することで信頼を得ます。ExploitShieldが何をどれだけ速くお届けするかを決める仕組みを解説します。
ExploitShieldをスタックに統合する:Webhook、SIEM、CI
検出はチームがすでに働く場所に届いて初めて役立ちます。新規顧客がアラートをWebhook、SIEMパイプライン、デプロイゲートに組み込む方法を解説します。
実際の攻撃を見逃さずに誤検知を低く保つ方法
うるさいスキャナーはチームに無視するよう教え込みます。ExploitShieldが感度と信頼性を両立する検証パイプラインを解説します。
適切なプランの選び方:スキャン頻度、ドメイン、カバレッジ
すべてのサイトに5分間隔のスキャンが必要なわけではありません。払いすぎずに実際のリスクプロファイルへプランを合わせる方法を解説します。
保存するものとしないもの:ExploitShieldのデータ取り扱い
スキャナーにサイトを任せる前に、それが何を保持するかを知るべきです。ExploitShieldが何を、なぜ、どれだけの期間記録するかを正確に解説します。
検出から修復まで:アラート発火後に起きること
スキマーの発見は第一歩にすぎません。稼働中のクライアントサイド脅威を確認・封じ込め・除去するためにExploitShieldが提供するワークフローを解説します。
なぜ継続的監視は一度きりのセキュリティ監査に勝るのか
月曜のクリーンなペンテストは火曜のデプロイについて何も語りません。クライアントサイドの脅威がスナップショットではなく監視を必要とする理由を解説します。