🔒 Independent · Privacy-first · Hand-built

Security tools, quietly built.

QUIETSHIP は、中堅セキュリティエンジニアがひとりで運営する個人ブランド。 プライバシーを第一にしたツールと、3年前の自分が読んで救われたかもしれない等身大のセキュリティ記事を、夜の時間や週末の隙間に少しずつ作っています。

派手なリリースではなく、長く続けられる小さな積み上げを。

100%
Local processing
0
Telemetry / Analytics
1
Independent operator

About QUIETSHIP

QUIETSHIP は、セキュリティの実務をしているひとりのエンジニアが運営する、ささやかな個人ブランドです。

🛡

プライバシー第一

ツールは100%ローカル処理。あなたのデータがブラウザの外に出ないことを最優先に設計します。

📝

等身大の記録

派手な成功談ではなく、つまずきと工夫のリアルを、3年前の自分に書く気持ちで残しています。

🌙

小さく長く

一発の派手な成功より、夜の時間や週末の隙間で、小さく長く積み上げることを大切にしています。

Profile

QUIETSHIP を運営しているのは、こんなエンジニアです。

職種
事業会社のセキュリティエンジニア(中堅)
保有資格
情報処理安全確保支援士
CISSP
CompTIA SecurityX
CompTIA PenTest+
活動
個人開発 / note 執筆 / 育児
所在
日本

詳しい背景は note の自己紹介記事 に書いています。

Tools

プライバシー第一で、自分が使いたいものを少しずつ作っています。

Latest Articles

note でセキュリティ・キャリア・個人開発の記録を公開しています。

2026.09.09 #21

「理解したのに使えない」の正体は、脳内の「コンパイル待ち」だった

理解したのに使えないのは、才能や経験の不足ではない。宣言的知識と手続き的知識、そして「知識コンパイル」という考え方で、学びの詰まりを捉え直します。

2026.09.05 #20

「社内だから安全」が通用しなくなった、3つの理由

境界型セキュリティが前提にしてきた3つが崩れた。だからゼロトラスト。そして同じ問いが、今度はAIエージェントにも向きます。

2026.08.30 #18

アラートを待つのをやめる——脅威ハンティングという考え方

アラートを待つ検知の穴を、侵害前提で「探しに行く」。Pyramid of Painで、攻撃者が一番痛がる場所を捉える考え方を整理しました。

2026.08.29 #17

AIの「ハーネス」って、結局なんだろう

AIの話でよく出てくる「ハーネス」。テストやファジングとも共通する「対象を動かす周辺の仕組み」として、4つの視点で読み解きます。

2026.08.23 有料

「どこまで口を出していい?」を決める、マネジメントとマイクロマネジメントの3つの線

良いマネジメントとマイクロマネジメントは、行動だけ見るとよく似ています。どこで線が分かれるのか。3つの問いで整理しました。

2026.08.22 #15

ダークウェブはなぜ匿名なのか。そして、なぜ摘発されるのか

Torがどうやって匿名性を作るのか、そしてなぜ摘発が起きるのか。仕組みの表と裏として整理しました。破られるのは、いつも技術ではなくその外側の運用でした。

2026.08.16 #14

漏洩したパスワードに、賞味期限はない

一度漏れた認証情報が、なぜ何年も危険であり続けるのか。使い回しと照合の観点から整理しました。

2026.08.15 #13

AIエージェントの「スキル」は何をしているのか — 仕様から見える5つのリスク

公式ドキュメントを読み込んで、スキルの仕組みを追いました。そこから導けるセキュリティリスクを5つに整理しています。

2026.08.10 #12

AIエージェントへの指示は「お願い」にすぎない — 本当に止められる層はどこか

AIエージェントに制約をかける手段を4つの層に整理しました。どこまでが「お願い」で、どこからが「強制」なのか。

2026.08.08 #11

MCPを調べてみたら、AIエージェントの「新しい攻撃面」が見えてきた

MCPの仕組みと、ツールの説明が攻撃経路になるTool Poisoningなどのリスクを整理しました。

2026.08.01 #10

量子コンピュータが今の暗号を壊す日に備えて、PQC(耐量子暗号)を調べてみた

量子コンピュータが今の暗号に与える影響と、耐量子暗号への移行の考え方を整理しました。

2026.07.29 #09

AI・機械学習・ディープラーニング・生成AI・LLM、結局どういう関係? を整理してみた

AI関連ワードの入れ子構造を、マトリョーシカに例えて整理しました。

2026.07.26 #08

育児と仕事の合間でも続けられる体力づくりを、科学的に調べてみた

HIITとミトコンドリアの関係を、身近な例えで分かりやすく整理しました。

2026.07.25 #07

CISSP Associate からフル認定へ。「初回申請」との差分だけ書き残す

CISSP Associateからフル認定への切り替えで、初回申請との違いだけをまとめました。

2026.07.19 #06

OWASP LLM Top 10を読んで、勝手に気になった3つを紹介する

OWASPが公開しているLLMのセキュリティリスクTop10を読んで、独断と偏見で気になった3つの事例を紹介します。

2026.07.04 #05

SecurityX に合格したら PenTest+ が勝手に3年延長されていた話

CompTIA Stackable Certifications の仕組みと、戦略的な使い方を整理します。

2026.06.21 #04

CompTIA SecurityX (CAS-005) 合格体験記

2026年6月、CompTIA SecurityX (CAS-005) に合格しました。学習の記録と試験当日の体験をまとめています。

2026.06.06 #03

中堅エンジニアが、いまも資格を取り続けている理由

「業務で使わない資格は不要」と切り捨てる前に。若手から中堅にかけて、資格を取り続けてきた理由を残しておきます。

2026.05.30 #02

机に向かう時間が消えても勉強が止まらないのは、AIが「インプット以外」を引き受けてくれるから

崩れた学習計画を、AIと一緒に組み替え続けてきた話。

2026.05.24 #01

中堅セキュリティエンジニアが、3年前の自分に向けて書き始める

セキュリティの世界には自分より詳しい人がたくさんいる。それでも書く理由を、ひとつ言語化してみました。

Stay in touch.

新しい記事や拡張のリリースを、各チャネルでお知らせします。

note
@quietship
GitHub
準備中
X
Coming Soon