メモリフォレンジック

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 インシデント対応における法的証拠保全(Chain of Custody)の管理 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

証拠は「奪う」ものではなく「守り抜く」ものだ ― メモリフォレンジックにおけるChain of Custodyの鉄則現場でインシデントが発生した時、焦って電源を落としたり、とりあえずログをコピーしたりしていないか? もし君が「証拠さえあれば...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 コンテナ環境(Docker/Kubernetes)におけるフォレンジックの課題と手法 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

コンテナ環境のフォレンジック:消えゆく「証拠」をどう掴むかこんにちは。SOCで日々、攻撃者といたちごっこを繰り広げているチーフエンジニアです。さて、最近の現場で耳にする「コンテナを使っているから、インシデントが起きてもコンテナを破棄して作り...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 クラウドストレージ(S3/Blob)のアクセスログ解析によるデータ流出調査 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

現場で数多の「公開バケットからの機密漏洩」案件を鎮火させてきた経験から言わせてもらう。クラウドストレージは便利だが、設定を一つ間違えれば、世界中にあなたの会社の重要データを「無料公開」しているのと同義だ。今日は、S3やBlobストレージを狙...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 クラウド環境におけるVPCフローログの解析と可視化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

現場の泥臭い戦い:VPCフローログを「ただの保存用ログ」で終わらせないためにインシデントレスポンスの現場に立つと、常に痛感させられることがある。「ログを取っていること」と「ログが役に立つこと」の間には、深くて暗い谷があるということだ。多くの...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 ログの完全性保護と改ざん検知のためのハッシュチェーン実装 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

現場で泥をすすりながらインシデント対応をしていると痛感するんだが、「ログ」ほど信用できず、かつ「ログ」ほど裏切られるものはない。攻撃者がシステムに侵入した直後に何をするか知っているか? rm -rf なんて派手なことはしない。静かに、実に丁...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 WebサーバーログにおけるSQLインジェクション攻撃のパターンマッチング – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

ログの山から攻撃者の「足跡」を読み解く:SQLi検知と封じ込めの極意現場でインシデントレスポンスに当たっていると、往々にして「ログは取っているが、誰も見ていない」という事態に直面します。攻撃者はあなたのサーバーが吐き出す何ギガバイトものアク...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 VPNログと認証ログの突き合わせによるアカウント侵害の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

VPNログとAD認証ログの「不協和音」を見逃すな:侵害検知の最前線現場のエンジニア諸君、お疲れ様。今日も「ログイン成功」のログを眺めて安心しているなら、その考えは今すぐ捨てたほうがいい。多くの企業で導入されているVPN。テレワーク全盛の今、...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 ARPスプーフィングおよび中間者攻撃(MitM)のネットワーク痕跡 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

LAN内の「透明な盗聴者」を見抜け:ARPスプーフィングと戦うための実践的DFIR現場でインシデント対応をしていると、意外なほど「ネットワークの信頼」を前提とした設計が仇になっているケースに出くわす。特に、ローカルネットワーク(LAN)内で...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 SMBプロトコルにおける横展開(Lateral Movement)の痕跡抽出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

現場の最前線で語る:SMB経由の横展開(Lateral Movement)を「見逃さない」ための鉄則インシデントレスポンスの現場で、侵入された後の調査を行うと、攻撃者がいかに「静かに」ネットワーク内を移動しているかに驚かされる。特に、多くの...
インシデントレスポンス & フォレンジック(DFIR)

【実務・中級編】 HTTP/HTTPS通信におけるUser-Agentとヘッダーの異常解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

現場の警鐘:User-Agentは「名刺」ではない、攻撃者の「迷彩」だインシデントレスポンスの現場に立っていると、多くの運用者がHTTPヘッダー、特に User-Agent を「単なるブラウザ情報のログ」程度にしか捉えていない現実に冷や汗を...
スポンサーリンク