インシデントレスポンス & フォレンジック(DFIR)

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるイベントログのメモリ内キャッシュ解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスやデジタルフォレンジックの世界では、日々巧妙化するサイバー攻撃との知恵比べが繰り広げられています。今回は、メモリフォレンジックの中でも少しマニアックだけど、実務では「これを知っ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるクリップボードデータの抽出と情報漏洩調査 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティの勉強をしなきゃいけないけれど、専門用語ばかりで難しそう……」と感じていませんか?今回は、インシデントレスポンス(DFIR)の現場でも非常に役立つ、「メモリフォレンジ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるミューテックス(Mutex)の列挙とマルウェアの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々のセキュリティ調査では、目に見えないサイバー攻撃の痕跡をデジタルな足跡から泥臭く追いかけています。今回は、サイバーセキュリティの世界でもちょっと通な技術である...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるスレッド実行コンテキストの解析と不正コードの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティやインフラの現場に飛び込んだばかりの頃って、次から次へと専門用語が出てきて頭がパンクしそうになりますよね。「メモリフォレンジック」なんて言われると、なんだかSF映画のハッカーみたいで自分には関係ない……なんて思ってい...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるGDT/IDTの改ざん検知とフック手法の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティやインフラの勉強を始めると、次から次へと聞き慣れない難しい言葉が出てきて、頭がクラクラしてしまいますよね。「メモリフォレンジック」「カーネル」「GDT」「IDT」……。なんだか呪文のようですが、大丈夫です!一歩ずつ、...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプにおけるページングファイルとハイバネーションファイルの解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティチームで日々、泥臭いインシデントの調査やフォレンジックを行っているアナリストです。「インシデントが発生した!」となったとき、現場のエンジニアが真っ先に思い浮かべるのは、パソコンの電源を切らずにその場で物理メモリ(RA...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるコマンドライン引数の復元と攻撃コマンドの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、あなたのパソコンの中で、もし「見知らぬ誰か」が勝手に合鍵を作って、こっそり怪しいプログラムを動かしていたとしたら……想像するだけでもゾッとしますよね。セキュリティの...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のカーネルモジュールリストの改ざん検知(Driver Object解析) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々のセキュリティ調査では、目に見えないサイバー攻撃の痕跡をデジタルな顕微鏡で覗き込むような仕事をしています。さて、セキュリティの勉強をしていると、「メモリフォレ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるハンドル解析と不正なファイルアクセスの追跡 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティオペレーションセンター)で日々、怪しい通信やサイバー攻撃の痕跡と格闘しているアナリストの私です。「サーバがなんだか重い」「見慣れないプロセスが動いている気がする……でも、ログを見てもよく分からない!」インシデ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプからのパスワードおよび認証トークンの抽出(Mimikatz手法の検知) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。システムを作ったり守ったりする立場になると、「セキュリティって難しそうだな…」「攻撃者ってどうやって侵入してくるんだろう?」と不安になること、ありますよね。今回は、セキュリティの世...
スポンサーリンク