Upgrade to Pro — share decks privately, control downloads, hide ads and more …

動画勢YouTuber始めてみた

Avatar for nknskn nknskn
April 21, 2025
39

 動画勢YouTuber始めてみた

ssmjp #47, 21 Apr 2025, https://www.youtube.com/@nknskn

Avatar for nknskn

nknskn

April 21, 2025
Tweet

Transcript

  1. 自己紹介 +X @nknskn +My Work - ITセキュリティ関連 + 社外:Red Team(関連)サービス提案とか提供とかサービス・ツール開発とか

    + たまに自分で脆弱性診断とかペネトレやったり + 社内:リソースコントロールとかメンバー育成とか他部署との関係強化とか + 今重点置いていること:Purple Team / インシデントレスポンス / Detection Engineering + (New!!) 2025年4月から、2024年創業のベンダ側ベンチャー企業に転職 +(New!!) 動画勢YouTuber + https://www.youtube.com/@nknskn
  2. 会 社 員 が 動 画 投 稿 者 /

    始 め て み た Y o u T u b e r を
  3. モチベ + はた目から見る現実のハッキング、一生わからん + ひたすら黒塗り画面の解説が必要(という説) + アニメとかで稀によくある「一瞬ラグった、なんかありそう」みたいなやつはそうそうない + 既存の動画1本あたりが基本的に長時間(20分~)でツラい +

    ツール(searchsploit)の解説で20分弱とか + TryHackMe “Mr Robot CTF”の攻略・解説になると30分オーバー + 情報過多社会で、初心者がセキュリティ関連の情報を取捨選択&活用するのはクッソ大変 + 取り入れた後も「情報の体系化」&「現実社会での適用・実践」が必要 + ベンダー側での大変さもある(「深い技術だけできればメシを食える」わけではない)し + ユーザー側での大変さ(セキュリティってコストなの?投資なの?みたいな話)もあるし + 「セキュリティってエンタメ化できないの?」という疑問
  4. モチベ + はた目から見る現実のハッキング、一生わからん + ひたすら黒塗り画面の解説が必要 + アニメとかで稀によくある「一瞬ラグった、なんかありそう」みたいなやつはそうそうない + 既存の動画が基本的に長時間でツラい(20分~) +

    ツール(searchsploit)の解説で20分弱とか + TryHackMe “Mr Robot CTF”の攻略・解説になると30分オーバー + 情報過多社会で初心者がセキュリティ関連の情報を取捨選択&活用するのはクッソ大変 + 取り入れた後も情報の体系化&社会での実践が必要 + ベンダー側での大変さ(深い技術だけできればメシを食える、というわけではない)もあるし + ユーザー側での大変さ(セキュリティってコストなの?投資なの?)もあるし + 「セキュリティってエンタメ化できないの?」という疑問 いろいろあるけど 深く考え過ぎず 「とりあえずやってみた」
  5. コンテンツ選定・エンタメ化 +バズる(1万再生以上回す)ためだけなら「定期的に燃えるネタ」を置けばいけそう + “公衆Wi-Fi x 無線ハッキング”とか“短いパスワード x クラッキング時間”とか + なおいけるとは(ry

    +いち技術の解説動画は刺さる確率がめちゃくちゃ低いので採用できない + 例えば”セキュリティ業界でWindowsに詳しい人”が動画でWindowsの解説をして刺さるか? いや、刺さらない(反語) +セキュリティ/ハッキングに限らず「これ面白そう」、 「なんとなくわかった」みたいな 気持ちになる動画 is 何? + 「やれるようになる」とは言ってない
  6. RTA動画とbiimシステム + RTA: リアルタイムアタック + ゲームの「やりこみプレイ」の一種 + 単にゲームをクリアすることを目的とするのではなく、高得点を目指すなどプレイヤー自身が独自に目標を 設定し、特定の分野を極めること +

    見終わったあと「このゲームだいたい把握した(してない)」みたいな感じになる(と思ってる) + biimシステム + biim兄貴が開発した「解説付きゲームプレイ動画向け」ユーザーインターフェース + 画面左上に大きくゲーム画面を表示 + 画面下部にキャラ(主にゆっくり)の顔とセリフを表示、セリフをSofTalkなどで発声 + 画面右に詳細なデータやネタなどを表示 + 情報量を良い感じに調整できる + 見やすいとは言ってない biimシステムとは (ビイムシステムとは) [単語記事] - ニコニコ大百科
  7. 編集 +素材集め + ネタ動画、BGM、画像、ボイス、解説用の文章、参考リンクを収集 + 著作権・クレジット等の扱いは都度確認 +各種編集 + ゆっくりムービーメーカー Lite版で作成

    + ずんだもん等の読み上げ文作成、解説作成、動画速度調整やタイミング合わせ等々 +サムネ作り + いったん「なに使ってるか」、「なにが出てきそうか」がわかる程度で
  8. 編集 +素材集め + ネタ動画、BGM、画像、ボイス、解説用の文章、参考リンクを収集 + 著作権・クレジット等の扱いは都度確認 +各種編集 + ゆっくりムービーメーカー Lite版で作成

    + ずんだもん等の読み上げ文作成、解説作成、動画速度調整やタイミング合わせ等々 +サムネ作り + いったん「なに使ってるか」、「なにが出てきそうか」がわかる程度で 完成版の1分あたり 編集はざっくり1時間超! うーんこのタイパ…
  9. YouTubeチャンネルの話:前提と目標 +攻撃・防御の両観点でコンテンツ(動画・ライブ配信)を用意していきます + 攻撃:物理ペンテとか、侵入後のうんぬんとか + 防御:MITRE ATT&CKのどれを優先的にやるべきなのとか、インシデントレスポンス的にどうなのとか + 両面 +

    EDR/XDRの話とか、生成系AIみたいなトレンドのセキュリティの話とか + あとは知り合い(元公安とか脅威インテルやってる人あたり?)を呼んでみたりとか +登録者数の目標は1万人~ + 具体的には「(セキュリティ的に)ユーザ側1万企業でセキュリティに関わるチームに1人は視聴者がいる」 + セキュリティベンダにも数人いると嬉しいなぁ、という感じ + 収益化は? →結果的に条件を満たすなら嬉しいけど、あくまでも”ついで”
  10. 今あるネタ(ぼんやり) + 解説付きRTA(biimシステム)形式や、AIとの会話形式 + Windows/Windows AD/Linux/macOS/その他クラウドに対する攻撃・攻撃手法(新規/既知)とか + 攻撃後の調査・特定とか + “スピード感”・”実施観点”を説明していくコンテンツとして

    + 攻撃の検知と対応の話 + Elastic Stackを使って「この攻撃の”何を”、”どこで”、”どう”検知するか」とか「対応を始めるならどこからどういう方針で」とか + 検知シグネチャは公開するかも、しないかも(公開されてるものが優秀なら引用とか) + 実践的な話として + VTuberデビュー…? + ライブ配信することがあれば…(モチベは低) + 攻撃・防御・検知・インシデントレスポンスのネタで、今日のまとめ/今週のハイライトとか + なんかインシデントが発生したら雑談枠とか + とりあえずボイチェンは買う(良い感じなら物理ペンテストのVishingにも使う)