Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 833

Plaso

Plaso とは何ですか?

PlasoKristinn Gudjonsson が作成したオープンソースの Python ツール。多様な情報源から自動的にタイムスタンプを抽出し、フォレンジック用の「スーパータイムライン」を構築する。


Plaso (Plaso Langar Ad Safna Ollu) は、Kristinn Gudjonsson が 2009 年に Perl で開発したオリジナル log2timeline の現代的な Python リライト版です。ディスクイメージ、個別ファイル、レジストリハイブ、ブラウザ履歴、Windows イベントログ、Linux syslog、macOS plist ファイル、モバイル痕跡など、100 を超えるパーサーを通じて多様な情報源からタイムスタンプを集約し、「スーパータイムライン」を構築するための標準的なオープンソースエンジンです。中核コマンド 'log2timeline.py' は Plaso ストレージファイルを生成し、続いて 'psort.py' によって CSV、JSON、Elasticsearch などの形式に変換されます。Plaso は Timesketch などのフォレンジックプラットフォームの基盤となっており、DFIR、脅威ハンティング、ラテラルムーブメントの再構成に広く利用されています。

  1. 01

    'log2timeline.py image.E01' で Windows エンドポイントのスーパータイムラインを生成し、その出力を Timesketch にインポートする事例。

  2. 02

    'psort.py' を用いて Plaso の出力をフィルタし、想定される侵害時間枠内のイベントのみを抽出する事例。

よくある質問

Plaso とは何ですか?

Kristinn Gudjonsson が作成したオープンソースの Python ツール。多様な情報源から自動的にタイムスタンプを抽出し、フォレンジック用の「スーパータイムライン」を構築する。 サイバーセキュリティの フォレンジックと IR カテゴリに属します。

Plaso とはどういう意味ですか?

Kristinn Gudjonsson が作成したオープンソースの Python ツール。多様な情報源から自動的にタイムスタンプを抽出し、フォレンジック用の「スーパータイムライン」を構築する。

Plaso はどのように機能しますか?

Plaso (Plaso Langar Ad Safna Ollu) は、Kristinn Gudjonsson が 2009 年に Perl で開発したオリジナル log2timeline の現代的な Python リライト版です。ディスクイメージ、個別ファイル、レジストリハイブ、ブラウザ履歴、Windows イベントログ、Linux syslog、macOS plist ファイル、モバイル痕跡など、100 を超えるパーサーを通じて多様な情報源からタイムスタンプを集約し、「スーパータイムライン」を構築するための標準的なオープンソースエンジンです。中核コマンド 'log2timeline.py' は Plaso ストレージファイルを生成し、続いて 'psort.py' によって CSV、JSON、Elasticsearch などの形式に変換されます。Plaso は Timesketch などのフォレンジックプラットフォームの基盤となっており、DFIR、脅威ハンティング、ラテラルムーブメントの再構成に広く利用されています。

Plaso からどのように防御しますか?

Plaso に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

Plaso の別名は何ですか?

一般的な別名: log2timeline, log2timeline.py, Plaso フレームワーク。

関連用語