コース目次 / 第3章

転載しない writeup — 自分の言葉で書く

他人の問題文・コード・writeupを複製せず、自分の理解を自分の言葉で書く作法を押さえます。参照は出典で示すこと、この教材自身がその手本であることを確認します。

第3章 / 全5章目安 約8分この章のゴール: 著作権を守りながら、自分の言葉で学びを残す writeup を書けるようになる

大会が終わったら、解いた問題(や解けなかった問題)を振り返って writeup(解法の記録)を書くのは、最高の学びです。ただし、ここにも作法があります。sec-law の「著作権 — 自分が守る側になる」を、writeup という具体的な場面で実践します。

アイデアは自由、表現は他人のもの

まず、この区別をもう一度。

脆弱性クラスや解法のアイデア——「これは SQL インジェクションだ」「XOR で復号できる」——は、共有財産です。誰でも書いていい。
一方、他人が書いた文章・コード・図の「表現」には著作権があります。作問者の問題文、他人の writeup の解説文やスクリプト、書籍のサンプル——これらを丸ごとコピーして自分の writeup に貼るのは、転載であり著作権侵害です。
「同じ脆弱性の話を書く」ことと「他人の書いた文章をコピーする」ことは、まったく別です。

転載しない writeup の書き方

具体的な作法にします。

  • 問題文をそのまま貼らない。 「こういう問題だった」と、自分の言葉で要約する。配布ファイルの中身を丸ごと載せない。
  • 他人の writeup をコピーしない。 参考にしたなら、読んで理解した上で、自分の言葉で・自分の手順で書き直す。コピペして少し変える、ではなく、自分で再構成する。
  • コードは自分で書く。 解法スクリプトは、他人のものを貼るのではなく、自分が書いたものを載せる。人のコードを参考にしたなら、その旨と出典を書く。
  • 参照は、出典で示す。 「この記事が参考になった」なら、リンクや出典を明記して敬意を払う。丸写しの代わりに、ここを見よと指し示す。

コツは、「読んで理解する」と「見ながら書き写す」を分けることです。参考資料は読んで、いったん閉じて、自分の理解だけで書いてみる。書けない部分があれば、それは「まだ理解していない部分」——もう一度読む合図です。この往復が、writeup をあなた自身の学びにします。転載は、順位も学びも残しません。

この教材自身が、手本です

気づいたでしょうか。この Tsumiki のセキュリティコースは、まさにこの作法で書かれています。

法律は条文を書き写さず要点を自分の言葉で述べ、正確な条文は e-Gov へリンクする。やられアプリは既存のどこかからコピーせず自作する。ツールは同梱せず公式へ導線を張る。——他人の表現を複製せず、参照は出典で示す。教材が、教える作法を自分でも守っている。あなたの writeup も、この形をなぞれば大丈夫です。

持ち帰る一言

アイデアは書いていい、他人の表現はコピーしない。 問題文も、他人の writeup も、コードも、丸写しにせず自分の言葉と手で書き直す。参照は出典で示して敬意を払う。転載しない writeup だけが、あなたの学びとして残ります。次はまとめて、CTF トラックへ送り出します。

こうなっていればOK

卒業まであと1章です。

この章はまだ完了していません。