インシデントレスポンス & フォレンジック(DFIR)

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおける法的証拠能力の確保と保全手順 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリフォレンジック入門:デジタル世界の「足跡」を法廷レベルで守り抜く技術こんにちは!SOCアナリストの現場へようこそ。突然ですが、皆さんは「家の鍵を閉め忘れた」経験はありますか? 泥棒は、玄関のドアをこじ開けるだけではなく、家の中の「どこ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のファイルレスマルウェアの抽出と静的解析への引き渡し – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリに潜む「透明人間」を捕まえろ!ファイルレスマルウェアの正体に迫るこんにちは。日々、サイバー空間の泥沼でインシデントと格闘しているDFIRアナリストです。さて、皆さんは「ファイルレスマルウェア」という言葉を聞いたことはありますか?名前の...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるタイムライン分析の自動化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

「PCの中の防犯カメラ」を巻き戻そう!メモリフォレンジックで攻撃者の足跡を追う方法こんにちは!セキュリティ現場の最前線で、日々泥臭く「犯人」を追いかけているSOCアナリストです。さて、皆さんは家を出る時、鍵をかけますよね?もし家に泥棒が入っ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のコードインジェクション手法(Process Hollowing)の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの現場で日々、見えない敵と戦っているSOCアナリストです。今日は、ハッカーたちが好んで使う少しずる賢いテクニック「Process Hollowing(プロセス・ハロウィング)」について、お話ししようと思います。名前だ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるページファイルとハイバネーションファイルの活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

「消えた証拠」を追え!メモリフォレンジックでPCの記憶をサルベージする極意こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」たちの足跡を追いかけているSOCアナリストです。さて、皆さんは「メモリダンプ」という言葉を聞いたこと...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のパスワード・クレデンシャルダンプ(Mimikatz痕跡)の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

パスワードは「脳内」で盗まれる?メモリフォレンジックで紐解くMimikatzの正体こんにちは!セキュリティの現場で日々、サイバー攻撃の痕跡を追いかけているSOCアナリストです。今日は、多くのITエンジニアが一度は耳にする「Mimikatz(...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のネットワーク接続情報(netscan)を用いたC2通信の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの筆者です。今日は、皆さんのPCやサーバーの中で「今、何が起きているのか?」を突き止める、少しドキドキするような技術、「メモリフォレンジック」の世界へご案内します。「インシデントレスポンス」なんて聞くと難しく感じ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 LinuxメモリフォレンジックにおけるLiMEとVolatilityの連携 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

Linuxメモリフォレンジックの極意:泥棒の「足跡」を捕まえる技術こんにちは。インシデントレスポンスの現場で、日々「何が起きたのか?」というパズルを解いているSOCアナリストです。今日は、Linuxサーバーが侵害された際、攻撃者が消し去った...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるYARAルールの最適化と誤検知削減 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中は「散らかったタンス」? 泥棒を見つけるための「YARAルール」最適化術こんにちは!SOC(セキュリティオペレーションセンター)で日々、怪しい通信や不正なプログラムと格闘している現場担当者です。今日は、少しマニアックだけどめちゃく...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Windowsイベントログとメモリダンプの相関分析による攻撃者活動の時系列化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

泥棒は「足跡」を隠しきれない!メモリとイベントログで追うサイバー犯罪捜査の最前線こんにちは!セキュリティの現場で日々、見えない敵と戦っているDFIR(デジタルフォレンジック・インシデントレスポンス)アナリストです。突然ですが、皆さんの家を想...
スポンサーリンク