メモリフォレンジック

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のGDIオブジェクト解析による画面キャプチャ攻撃の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスの現場で日々、サイバー攻撃の痕跡と格闘しているアナリストです。セキュリティのニュースを見ていると、「不正アクセスによって画面が盗み見られた」「機密情報がキャプチャされて持ち出さ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるページファイルとハイバネーションファイルの活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスやデジタルフォレンジックの世界では、日夜サイバー攻撃の痕跡を追いかけています。今回は、メモリフォレンジックの少しマニアックだけど超強力な武器、「ページファイル(pagefile...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上の文字列検索とYARAルールを用いたマルウェア検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの保守、本当にお疲れ様です。システムやアプリを作っていると、「サイバー攻撃」とか「マルウェア」って、なんだか映画の世界の出来事のように感じてしまうことってありませんか?「うちは大きなお金も動いてないし、狙われ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 ハイパーバイザーレベルでのメモリイントロスペクション(VMI) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティの世界へようこそ。インシデントレスポンスやデジタルフォレンジックの世界では、日々巧妙化するサイバー攻撃とのいたちごっこが繰り広げられています。今回は、セキュリティに初めて触れる一般開発者や新人のIT担当者の方向けに、...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプの整合性検証とハッシュ値による証拠保全 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

みなさん、こんにちは!セキュリティの現場で日々、サイバー攻撃の痕跡を追いかけているSOCアナリストです。さて、プログラミングやインフラの管理に慣れてくると、「サーバーが何だかおかしい」「メモリの中に怪しいプログラムが潜んでいる気がする……」...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のパスワード・クレデンシャル情報の抽出(Mimikatzの痕跡) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々のインフラ管理や開発、本当にお疲れ様です。セキュリティの世界へようこそ!「なんだかサイバー攻撃の話って難しそうだな…」と感じていませんか?大丈夫です。一歩ずつ、身近な例えから紐解いていけば、決して越えられない壁ではありません...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるアンチフォレンジック技術の回避 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日頃からシステムの安全を守るために奮闘されているインフラエンジニアや開発者の皆さん、お疲れ様です。今日は、少しドキッとするテーマについてお話しします。皆さんは「メ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプにおけるネットワークソケット情報の抽出とC2通信の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。いきなりですが、皆さんのパソコンや会社のサーバーは、いわば「たくさんの部屋がある大きなお家」のようなものです。そのお家の中では、データベースやWebサーバー、そして皆さん自身が作業...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Windowsイベントログとメモリ情報の相関分析による攻撃者の行動追跡 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティやインフラの現場に飛び込んだばかりの頃は、専門用語の嵐に圧倒されてしまいますよね。「メモリフォレンジック」とか「インシデントレスポンス」なんて聞くと、なんだかSF映画のハッカーみたいで自分には関係ない……と思ってしま...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のファイルレスマルウェアの実行コード抽出と静的解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。今回は、セキュリティの世界で新人エンジニアや開発者の頭を悩ませる「ファイルレスマルウェア」について、一緒に紐解いていきたいと思います。「ディスクに痕跡を残さず、メ...
スポンサーリンク