nanka iroiro

wakaran

セキュリティ界隈の方々って誰をフォローしてるの?のその後

はじめに

思ったより多くの方々に見ていただいたようで,非常に驚います.ブックマークしてくれた方,いいねしてくれた方,ツイートしてくれた方,ありがとうございます!!今回はこの記事への反応を見て書きたくなったことを書きます.

その前に

セキュリティ界隈、誰をフォローしたら良いの?二番煎じで考えてみた。

やまざきkei5さんも解析したようです.こちらは特定のハッシュタグを含むツイートをした人を対象としています.#ssmjpのほかにもCODE BLUEやSECCCONなども対象になっているので,こちらの方が正確です.やまざきkei5さんありがとうございます!!!

#ssmjpを対象とした件について

やまざきkei5さんの記事でも言及していた通り #ssmjpはセキュリティ勉強会ではありません. それでも#ssmjpを選んだ理由は,セキュリティ技術者が多く参加していて,直近の勉強会開催頻度も多く,そして私が参加したことのある勉強会であるからです.

とにかく今回は #ssmjpはITインフラ系勉強会である ということだけでも覚えていただけると嬉しいです.紛らわしい記事を書いて申し訳ございませんでした.

対象の偏り

前回記事は#ssmjpのみを対象としているため,出てくるランキングも偏ったものになります.前回結果の場合だと#ssmjpの関係者や発表者などは順位が高くなる傾向にあると考えられます.

対象の勉強会を変えるだけでもランキングは異なったものになります.例えば,濱せっく勉強会参加者で集計した場合のTop20はこのようになります(97名,1回以上参加,情報取得は2017年1月13日1時頃).#ssmjpでTOP50に入っていないアカウントは太字にしました.

Rank ID Name Count
1 ntsuji 辻 伸弘(nobuhiro tsuji) 69
2 ockeghem 徳丸 浩 65
3 Sh1n0g1 Shøta Shinogۜi🗝 63
3 piyokango piyokango 63
5 ripjyr まっちゃだいふく 59
6 takesako Yoshinori (y0sh1) 58
7 takahoyo ほよたか 57
8 sen_u Sen UENO 55
9 hasegawayosuke Yosuke HASEGAWA 52
10 r00tapple 黒林檎 50
10 secconctf SECCON CTF 50
12 jpcert JPCERTコーディネーションセンター 47
12 lac_security 情報セキュリティのラック 47
14 yamatosecurity yamatosecurity 46
15 bata_24 bata 45
15 kitagawa_takuji 北河拓士 KITAGAWA,Takuji 45
17 codeblue_jp CODE BLUE 44
17 MasafumiNegishi Masafumi Negishi 44
19 ctf4b SECCON Beginners 43
20 security_camp セキュリティ・キャンプ 42
20 tigerszk とある診断員 42
20 ScanNetSecurity ScanNetSecurity 42

Top20のうち,6つのアカウントが#ssmjpの方ではTop50に入っていないという結果になりました.ざっと見た感じ,SECCONやCTF関連のアカウントの順位が全体的に高くなっていました.このように当然ではありますがどこを対象とするかにより結果は大きく変わってきます.そのため前回の結果はあくまでも参考程度でお願いいたします.

海外アカウント限定での集計

海外アカウントが全く無いというツイートがいくつかありました.確かにそのとおりだけど,ちゃんと追っかけている人もいるはずということで海外アカウント限定で集計してみました.対象は前回記事と同じで,出てきた結果について以下の条件に当てはまるアカウントのみを抽出しました. 1. アカウントの言語設定が日本ではない 2. 居住地が日本ではない 3. アカウント名に日本語が含まれない 4. 自己紹介欄に日本語が含まれない 5. 直近の100ツイート(2017年1月13日3時頃取得)について日本語が含まれているツイートが5%以下

条件としては2と5の条件のみで良いのですが,twitterAPIの関係上1から4の条件も入れました.結果はこんな感じです.

Rank ID Name Count
1 ExploitDB Exploit Database 59
2 defcon DEF CON 55
3 Dropbox Dropbox 54
4 BlackHatEvents Black Hat 52
5 TheHackersNews The Hacker News 46
6 mikko Mikko Hypponen 43
7 FireEye FireEye 42
8 kalilinux Kali Linux 39
9 metasploit Metasploit Project 36
10 owasp owasp 35
11 github GitHub 34
12 awscloud Amazon Web Services 33
13 nmap Nmap Project 32
13 malware_traffic Brad 32
13 USCERT_gov US-CERT 32
13 CTFtime All about CTF 32
17 Snowden Edward Snowden 31
17 sans_isc SANS ISC 31
17 Burp_Suite Burp Suite 31
27 Docker Docker 31
21 msftsecurity Microsoft Secure 30
21 echofon echofon 30
21 BillGates Bill Gates 30
21 Google Google 30
25 msftsecresponse Security Response 29
26 kaspersky Kaspersky Lab 28
26 TimMedin Tim Medin 28
28 SANSInstitute SANS Institute 27
28 threatpost Threatpost 27
30 rapid7 Rapid7 26
30 SecurityTube Pentester Academy 26
32 sansforensics SANS DFIR 24
32 symantec Symantec 24
32 offsectraining Offensive Security 24
32 CiscoSecurity Cisco Security 24
32 teamcymru TEAM CYMRU 24
37 SlackHQ Slack 23
38 kafeine Kafeine 22
38 Mandiant Mandiant 22
38 MalwareTechBlog MalwareTech 22
41 OpenStack OpenStack 21
41 LegitBS_CTF Legit BS 21
41 Android Android 21
41 Twitter Twitter 21
41 thedarktangent The Dark Tangent 21
41 McAfee_Labs McAfee Labs 21
47 wikileaks WikiLeaks 20
47 PhysicalDrive0 PhysicalDrive0 20
47 packet_storm packet storm 20
47 TwitPic TwitPic 20
47 virustotal VirusTotal 20

多くが企業アカウントなどで個人アカウントはほとんど出てきませんでした.ただ界隈の方々がチェックしている海外の企業や団体,ニュースサイトなどがなんとなくわかりました. 海外アカウントでの集計は対象アカウントを変えて行うべきですが,どうすればよいかの案が特にないので誰か詳しい方やってください.

さいごに

重ね重ねになりますが前回は多くの方に記事を見ていただきありがとうございます.ただ前回の記事は自分の文章がとても秀逸だったとかではなく他の要因がとても大きいので,もっと素晴らしい記事をかけるようになりたいです.でもこれからも特に目標は定めず,書きたい時に書きたいことを書いていきたいと思います.