インシデントレスポンス & フォレンジック(DFIR)

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 LinuxメモリフォレンジックにおけるLiMEを用いたダンプ取得と解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々のインフラ運用や開発、本当にお疲れ様です。サーバールームやクラウドの管理画面を見ながら、「もし今、うちのサーバーがハッキングされたらどうしよう…」と冷や汗をかいた経験はありませんか?サイバーセキュリティの世界では、サーバーが...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおける暗号鍵の抽出(AESキーの探索) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスやデジタルフォレンジックの世界では、日々巧妙化するサイバー攻撃との知恵比べが繰り広げられています。今回は、メモリフォレンジックの花形技術の一つである「メモリダンプからの暗号鍵(...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のインジェクション手法(DLL Injection, Reflective Loading)の痕跡特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、あなたのパソコンの中には、たくさんのアプリ(メモ帳やブラウザなど)が同時に動いていますよね。実は、現代のオペレーティングシステム(OS...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルモードルートキットによるシステムコールフックのメモリ上での検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスやデジタルフォレンジックの世界へようこそ。セキュリティの現場で働いていると、「なんだか最近、サーバーの調子が変だな……でもウイルス対策ソフトは『異常なし』って言っているんだよな」という、背筋が凍るような相談...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Windowsメモリにおけるプロセス環境ブロック(PEB)の解析と隠蔽プロセスの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。セキュリティの世界へようこそ!「なんだか最近、サーバーの動きが怪しいな……」「タスクマネージャーを見ても怪しいプログラムは見当たらないのに、ネットワークの通信量だけがやけに多いな…...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility Framework 3を用いたメモリダンプ解析の基本フロー – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。普段は企業のネットワークを守るSOC(セキュリティオペレーションセンター)で、日々侵入してくる厄介なサイバー攻撃者と格闘しています。「メモリフォレンジック」という言葉、聞いたことはありますか?なんだ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 SIEM(Security Information and Event Management)を用いたログ集約と自動相関 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!インシデントレスポンスやデジタルフォレンジックの世界へようこそ。日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティ」という言葉を聞くと、何だか難しそうだな、専門家だけの特別な世界なのかな……と身構えてしまいま...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 インシデント対応における法的証拠保全(Chain of Custody)の管理 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティ対策やインフラの管理、本当にお疲れ様です。「インシデント対応」や「フォレンジック」なんて言葉を聞くと、なんだか映画の世界の出来事のようで、自分たちのチームには関係ない…なんて思っていませんか?でも、もし明日、あなたが...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 コンテナ環境(Docker/Kubernetes)におけるフォレンジックの課題と手法 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。皆さんは、普段のアプリ開発やインフラ管理でDockerやKubernetesといった「コンテナ技術」をバリバリ使っていらっしゃいますよね。「動かすのが簡単」「環境...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 クラウドストレージ(S3/Blob)のアクセスログ解析によるデータ流出調査 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

クラウドの恩恵を受けて、私たちのサービスやデータはいつでもどこからでもアクセスできるようになりましたよね。でも、その便利さの裏側で、「家の鍵をかけ忘れていないか」「知らない人が勝手に中を漁っていないか」と不安になることはありませんか?特に、...
スポンサーリンク