午前7時のしなもんぶろぐ

駆け出しのセキュリティエンジニア、しなもんのぶろぐ。

ブックマーク集「サイバー・リンク集」公開しました

ブックマーク集「サイバー・リンク集」を公開しました。

ツールと呼ぶのもおこがましいような代物ですが、もしよろしければご利用ください。

 

ダウンロード

↓↓↓こちらからどうぞ↓↓↓

drive.google.com

これは何?

各種ブラウザにインポートして使えるブックマーク集です

サイバーセキュリティ調査&情報収集に使う様々な Web サイトに対するアクセスを提供します。

 

いくつかスクリーンショットを掲載します (画像は Google Chrome でのものです。外観はブラウザによって異なります)。

まあご覧のとおり単なるブックマークです。

 

 

 

実はこの前身にあたる「サイバー・リンク集.html」というものがありました。

これは自分&内輪で利用していたのですが、次のような問題点があり、一般公開に堪えるようなものではありませんでした。

 

  • デザインが超絶にダサい (そうなるように作ったので当たり前ですが)
  • レイアウトの都合上、各カテゴリごとの登録数などに制限がある
  • リンクの追加・削除が面倒

 

「サイバー・リンク集」の一部。ダサさでこれを上回るセキュリティ調査ツールはたぶんないでしょう

 

これらの問題点を解決すべく、「ブックマーク」という形に移植し、さらなる利便性の向上を図ったものが今回公開したブックマーク集としての「サイバー・リンク集」です。

 

(参考: インスパイア元)

www.osintcombine.com

FAQ

使用上の注意点は?

インポート前に、必ずもともとあったブックマークのバックアップを取得してください。

大丈夫だとは思いますが、何かの間違いで消えてしまうとまずいので。

 

また、読み込むと無駄に階層が深くなると思うので、適宜手動で調節してください。

(おそらく簡単に解決できる問題だと思いますが、動かなくなったら嫌なのであまりいじりたくありません)

 

また、本ブックマーク集に含まれる一部のサイトでは本物のマルウェアもしくはそれに関する pcap ファイルなどが入手できます

できますが、安易な気持ちで入手したり、ましてや悪用するのは絶対におやめください

感染してひどい目に遭おうが、あるいは逮捕されようが、当方では一切責任を取れません。

 

対応ブラウザは?

Google ChromeMozilla FirefoxMicrosoft Edge (Chromium ベース) でインポートできることを確認しましたが、すべてのバージョン・仕様に対して機能することは保証できません。

(構造がシンプルそのものなので、たいてい大丈夫だとは思いますが……)

それ以外のブラウザでも読み込めるかもしれませんが何とも言えません。

 

改造・再配布は?

お好きに改造してご利用ください。再配布も適宜行っていただいて構いません。

もとより単なるリンク集ですのでオリジナリティとか作者の権利とかをことさら主張するようなものでもないと考えています。

ただ、改造や再配布に対して当方で責任は負いかねます。

 

なおこいつの実態は HTML ファイル、つまりはテキストなので、適当なテキストエディタでいくらでも編集可能です。

もちろんインポート後にブラウザの機能を用いて編集することも可能です。

 

リンクが切れてるんだけど

作成時点でアクセス可能なことは確認しましたが、各 Web サイトの都合でサービス終了したり、悪性サイトに生まれ変わったりすることはあり得ます。

当方ではせいぜいそのリンクを削除するくらいしかできませんのでご理解ください。

 

アップデートはするの?

気分で更新するかも知れませんし、しないかもしれません。

よって「継続的にアップデートする」とも「いったん出したものはそのままにする」とも宣言できません。

その時点で置いてあるものが全部だとお考えください。

 

○○が載ってないけど、これって良くないサイトなの?

本リンク集は、私が普段使っているものをまとめたという側面が大きいので、「これで全部」でも「これが最適」でもありません

私が知らないだけで有用な Web サイトはまだまだたくさんあると思います。

適宜補完してご利用ください。

 

このサイト会員登録しないと何もできないんだけど、登録しろってこと?

いくつか会員登録しないと何も or 大したことができないサイトも入れていますが、こちらとして登録しろ・するなといった意図は一切ありません。

これに限らず各サイトの安全性や信頼性の評価、登録するかどうかの判断などは自己責任でお願いします。

 

俺の会社が載ってねえぞ!

ごめんなさい。

「セキュリティ企業ブログ」は思いつく限り掲載していると数が多くなりすぎるので、かなり絞っています。

また、あくまで私が自分用に作ったものが原形なので、もともとかなり偏りがあるのも事実です。

ご了承ください。

また、名前の付け方もかなり適当なので、正式な商号やブログタイトルとは違う場合がありますが、どうかご容赦ください。

 

順番には意味があるの?

はっきり言ってあまりありません

特にセキュリティ企業ブログやメディア系は多すぎて、分類して並べ替えを行うこと自体が面倒なので、順番は適当です。

また、内容で順番をつけようとすると、そのような内容評価をしたということ自体が私の責任になるので、それを避けたかったというのもあります。

ただ、各カテゴリごとに 1番目~数番目程度までは、有名な定番のサイトが多い傾向にあるとは思います。

 

また、カテゴリの分け方や個々のサイトをどれに分類するかもだいぶ適当です。

レイアウトの制約が厳しかった「サイバー・リンク集.html」を継承した都合によるところも多分にあります。

 

日本語と英語の両方で掲載されてる会社はそれだけ重要なの?

あまり関係ありません。

例えば、内容がほぼ英語版の翻訳であって、しかも掲載が比較的早い (英語版からのタイムラグが少ない) と判断した会社は日本語版しか載せていないことがあります。

逆に、英語版からの翻訳が遅く、しかも日本語版で独自のコンテンツを載せることがある会社の場合は、英語版と日本語版どちらを削るのも忍びないので、両方掲載しています。

ただ、そのあたりは結局私の感覚で決めているので、あまり当てにしてもしょうがないというのが正直なところです。

 

favicon が表示されないんだけど

埋め込むことは技術的には可能なのですが、favicon は基本的に各サイトの著作物なので、私が勝手に配布するわけにはいかないと考えています。

サイトによっては利用可能なところもあるかもしれませんが、どれがそうかを調べるのは大変なので、公開版では一律でなしにしています。

インポート後のブラウザでそれぞれのサイトにアクセスすると表示されるようになるはずです。少しずつ埋めていってください。

(ただしもともと favicon のないサイトもあります)

 

「便利ツール」ってなんだよ

便利ツールは実質「その他全部」なので、様々なカテゴリのサイトがごちゃ混ぜになっています。

かなり私の嗜好に依存する項目なので、人によっては全然使えないかもしれません。ご了承ください。

 

「OSINT」じゃないの?

OSINT は Open Source Intelligence、つまりインテリジェンスの1類型です。

インテリジェンスは情報を分析・加工して得られるものもしくはそれを生成するプロセスのこと (少なくとも私はそう考えてます) なので、単に情報源を列挙しただけの本ブックマーク集にインテリジェンスの名を与えることには抵抗があります。

また、本ブックマーク集はサイバーセキュリティ調査に特化しているので、いわゆる「OSINT」の分野で、本ブックマーク集がまったく or ほとんどカバーしていないものがいろいろあります (たとえばオンラインマップなど)。その点でも OSINT と呼ばれるのには相応しくないと考えています。

もちろん、本ブックマーク集を利用してインテリジェンス活動を実施されるのは自由です。

 

コードに無駄な要素が含まれてるぞ

たぶんそうでしょうけれど、どのみちインポートしたら読み返すことはほとんどないでしょうし、とりあえず機能するからヨシ!ということで……

 

技術的に何か面白い点はないの?

何もありません。

 

俺の方がもっといいやつ作れるぜ

ぎぶみーーー!!!

 

情報収集はストレスなく

はっきり言ってよそ様のサイトのリンクを並べただけのものですが、こういうのはあると意外と便利です。

 

たまに超大量のタブを開きまくって favicon しか見えてないみたいな方を見かけますが、メモリを消費しますし、ブラウザをアップデートしにくくなるのでセキュリティ上も望ましくありません。

ブックマークとしていつでもすぐアクセスできる状態にしておけば、それぞれのサイトをタブで開きっぱなしにしておかなくて済みます。

 

自分の使うサイトをカバーしていることが大事なので、もしよろしければこれを叩き台にしてより使いやすく改良してご利用ください。