インシデントレスポンス & フォレンジック(DFIR)

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 ログの完全性保護と改ざん検知のためのハッシュチェーン実装 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの世界へようこそ。日々、企業のネットワークを守るSOCアナリストとして最前線に立っていると、「もし攻撃者にシステムに入り込まれてしまったら?」という瞬間によく直面します。サイバー攻撃者は侵入に成功すると、自...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 WebサーバーログにおけるSQLインジェクション攻撃のパターンマッチング – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスやデジタルフォレンジックの現場を渡り歩いているSOCアナリストの私ですが、今回は「Webサーバーのログ」と「SQLインジェクション」という、少しドキッとするテーマについてお話ししていきますね。セキュリティの...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 VPNログと認証ログの突き合わせによるアカウント侵害の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々の運用、本当にお疲れ様です。セキュリティのニュースを見ていると、「どこそこの企業で不正アクセスがありました」「パスワードが盗まれました」なんて話が毎日...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 ARPスプーフィングおよび中間者攻撃(MitM)のネットワーク痕跡 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々のインフラ管理や開発、本当にお疲れ様です。セキュリティの世界へようこそ!今回は、ネットワークの裏側でこっそり行われるちょっと怖い攻撃、「ARPスプーフィング(偽装)」と「中間者攻撃(MitM)」についてお話ししますね。「難し...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 SMBプロトコルにおける横展開(Lateral Movement)の痕跡抽出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々のインフラ管理や開発、本当にお疲れ様です。セキュリティの世界へようこそ!皆さんは、会社のオフィスやご自宅で「玄関の鍵をかけたから絶対に安心!」と思っていませんか? でも、もし泥棒が窓の鍵の締め忘れを見つけたり、あるいは家族の...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 HTTP/HTTPS通信におけるUser-Agentとヘッダーの異常解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。初めてインシデント対応やログ解析の世界に足を踏み入れると、英字の羅列や見慣れない専門用語の多さに圧倒されてしまいますよね。「自分に使いこなせるだろうか…」と不安になることもあるかもしれませんが、安心...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 DNSクエリログの異常検知とドメイン生成アルゴリズム(DGA)の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。日々の開発やインフラの管理、本当にお疲れ様です。「なんだかサーバーの調子がおかしいな」「見慣れない通信がたくさんあるな」と感じたことはありませんよね?今回は、サイバー攻撃者が忍び込んできたときに使う...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 IDS/IPSログとネットワークフローの相関分析による攻撃検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスやデジタルフォレンジックの世界へようこそ。セキュリティの現場にいると、「なんだかサーバーが変な動きをしているぞ…?」というドキッとする瞬間に出会うことがあります。今回は、ネットワークの番人である「IDS/I...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 PCAPデータにおけるTLSハンドシェイクの復号とセッションキー抽出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティ・オペレーション・センター)で日々、怪しい通信やサイバー攻撃の痕跡と格闘しているアナリストです。インシデントレスポンスの現場にいると、「うわっ、完全に通信が暗号化されていて中身が見えない……!」という壁にぶつ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Prefetchファイルによる実行プロセスの詳細分析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

皆さん、こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティの勉強を始めなきゃいけないけれど、専門用語ばかりで何から手を付けたらいいかわからない……」そんな悩みを抱えていませんか?今回は、私たちが普段使っているWind...
スポンサーリンク