インシデントレスポンス & フォレンジック(DFIR)

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプからのパスワードおよび認証トークンの抽出(Mimikatz手法の検知) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。システムを作ったり守ったりする立場になると、「セキュリティって難しそうだな…」「攻撃者ってどうやって侵入してくるんだろう?」と不安になること、ありますよね。今回は、セキュリティの世...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるDLLインジェクションの痕跡特定(Reflective DLL Injection) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティ」と聞くと、なんだか難解な暗号や、映画に出てくるようなハッカーの黒い画面を想像して身構えてしまいますよね。でも、大丈夫です!今回は、サイ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のレジストリハイブ抽出と永続化メカニズムの解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスやデジタルフォレンジックの世界、なんだか映画みたいでかっこいいけれど、専門用語が多くて難しそう……そんな風に感じていませんか?大丈夫です!今回は、サーバーやパソコンの「記憶の断...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるネットワークコネクションの抽出とC2通信の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々のセキュリティ運用の裏側では、目に見えないサイバー空間の攻防が繰り広げられています。今回は、セキュリティに初めて触れる開発者や、新米IT担当者のあなたに向けて...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 WindowsメモリにおけるVAD(Virtual Address Descriptor)ツリーの解析と不正メモリ領域の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストの私です。セキュリティの勉強を始めると、「マルウェアがメモリに隠れる」「ファイルレス攻撃が怖い」といった話を耳にする機会が一気に増えますよね。「ファイルがないなら、どう...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプにおけるカーネルオブジェクトの不整合解析とRootkit検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティチームで日々、泥臭いインシデント調査を行っているアナリストの私です。「メモリフォレンジック」とか「DKOM」なんて言葉を聞くと、「うわっ、なんだか難しそう……宇宙語みたいだな……」って身構えてしまいますよね。でも、安...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility Framework 3を用いたプロセスツリーの再構築と親プロセス偽装の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!インシデントレスポンスやデジタルフォレンジックの世界へようこそ。セキュリティの現場に身を置いていると、「なんだか最近、サーバーの動きがおかしいぞ」という現場の悲鳴を本当によく耳にします。特に、攻撃者は私たちの目を盗むため...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 クラウドネイティブ環境におけるメモリフォレンジックの自動化ツール選定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!クラウド時代のインシデントレスポンス(DFIR)の世界へようこそ。日々、クラウドネイティブな環境でアプリケーションの構築や運用に奔走している開発者の皆さん、お疲れ様です。「セキュリティ」という言葉を聞くと、何やら難解な暗号や、近...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 モバイルデバイスのメモリフォレンジックにおけるプライバシー保護 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々の開発やインフラの保守、本当にお疲れ様です。セキュリティの現場にいると、「スマホがマルウェアに感染したかもしれない」「アプリの挙動がおかしいから、メモ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 コンテナのメモリダンプにおけるネットワーク接続情報の復元 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々のセキュリティ調査では、目に見えないサイバー攻撃の痕跡を一つひとつ暴いていく作業を行っています。さて、最近のインフラの主役といえば「コンテナ」ですよね。Doc...
スポンサーリンク