インシデントレスポンス & フォレンジック(DFIR)

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジック環境の堅牢化:解析用ワークステーションの隔離と保護 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!インシデントレスポンスの現場を渡り歩いてきたセキュリティエンジニアです。突然ですが、想像してみてください。あなたの会社のパソコンが謎のウイルス(マルウェア)に感染してしまいました。「一体どうやって侵入されたんだ!?」と慌...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおける法的証拠能力の確保(Chain of Custody) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

セキュリティに初めて触れる開発者の皆さん、そして日々のインフラ運用でお疲れ様のIT担当者の皆さん、こんにちは!突然ですが、皆さんは自分の家の鍵をどこに置いていますか? そして、もし万が一、泥棒に入られてしまったとき、「どこから入られたか」「...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のWMI永続化メカニズムの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスの現場を渡り歩いてきた私と一緒に、今回は少しディープ、だけどめちゃくちゃ面白い「メモリフォレンジック」の世界を覗いてみましょう。「メモリフォレンジック」って聞いただけで、「うわ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるページファイルとハイバネーションファイルの解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの保守、本当にお疲れ様です。システムやセキュリティの世界に足を踏み入れると、「メモリフォレンジック」という、なんだか映画のサイバー犯罪捜査官みたいなカッコいい言葉を耳にする機会があるかもしれません。でも、「メ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のハンドル分析による隠蔽ファイルの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、皆さんのパソコンに「絶対に誰にも見られたくない秘密の日記帳」があったとします。普通なら、鍵のかかる引き出しにしまったり、パスワード付きのフォルダーに入れたりしますよ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるYARAルールの適用と自動化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの世界へようこそ。日々、システムの安全を守るために奮闘されている新人エンジニアや開発者の皆さん、「メモリフォレンジック」って聞いたことありますか?なんだか名前からして難しそうですよね。でも、大丈夫です!一歩...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のコマンド履歴抽出:PowerShellの実行ログとスクリプトブロックの復元 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスやデジタルフォレンジックの世界へようこそ。普段、アプリを作ったりインフラを管理したりしていると、「セキュリティ」ってなんだか難しくて壁が高く感じられますよね。「サーバーが破られたかも?」なんて想像するだけで...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックのためのライブレスポンスツール選定と証拠保全の完全性 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、ちょっと想像してみてください。ある日突然、あなたが大切に管理している会社のサーバーやパソコンで、「何者かに不正アクセスされたかもしれない!」という緊急事態が発生しま...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 仮想マシン環境におけるメモリフォレンジック:スナップショットとvmemファイルの活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。今回は、クラウドや仮想化環境(VMwareやHyper-Vなど)のインシデント調査において、最強の武器となる「仮想マシンのメモリフォレンジック」についてお話ししま...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるアンチフォレンジック技術の無効化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティオペレーションセンター)で日々、サイバー攻撃の痕跡を追いかけているアナリストです。今回は、インシデントレスポンスやデジタルフォレンジック(DFIR)の世界でも、特にディープでスリリングな領域である「メモリフォ...
スポンサーリンク