メモリフォレンジック

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Amcache.hveを用いたアプリケーション実行の証拠保全 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの保守、本当にお疲れ様です。突然ですが、皆さんは自分のパソコンやサーバーの「安全」に自信を持っていますか?「ちゃんとしたアンチウイルスソフトを入れているから大丈夫!」「怪しいメールの添付ファイルなんて開かない...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Shimcache(AppCompatCache)による実行ファイル履歴の特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティのことは少しずつ勉強しているけれど、フォレンジックとかインシデントレスポンスって聞くと、なんだか専門的すぎて難しそう…」と感じていませんか?大丈夫です!今回は、セキュ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Windowsレジストリハイブ(SYSTEM, SOFTWARE, NTUSER.DAT)の解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々のインフラ運用や開発、本当にお疲れ様です。セキュリティの現場では、日々巧妙になるサイバー攻撃との終わりのない戦いが続いています。「なんだかサーバーの動きが怪しい」「知らないうちに勝手にプログラムが動いている気がする……」そん...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 USNジャーナル($UsnJrnl)を用いたファイル操作履歴の追跡 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。日々、企業のネットワークに侵入したサイバー攻撃者との「静かなる攻防戦」を戦っています。突然ですが、皆さんはご自身のパソコンやサーバーで「誰かが勝手にファイルを作っ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 MFT(Master File Table)の構造解析と削除済みファイルの復元 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!セキュリティやインフラの現場に一歩足を踏み入れたばかりの新人IT担当者や、開発者の皆さん、日々の業務お疲れ様です。突然ですが、皆さんはパソコンのデータを「ゴミ箱に入れたあと、ゴミ箱からも空にして完全削除した!」と思ったとき、その...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおける自動化ツール(Volatility API)の活用 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!日々のインフラ管理や開発、本当にお疲れ様です。「セキュリティやフォレンジックって、なんだか専門用語ばかりで難しそう…」そんな風に感じていませんか?今回は、サイバー攻撃の痕跡を見つけ出す「メモリフォレンジック」の世界へご案内します...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ解析結果に基づくインシデント対応の優先順位付け(トリアージ) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティオペレーションセンター)で日々、怪しい通信や不正アクセスの後始末に奔走しているアナリストです。「サーバがなんだか重い」「見慣れないプロセスが動いている気がする……」システムを管理していると、背筋が凍るような瞬...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるクラウド環境(AWS/Azure)特有の課題 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

クラウド時代の「デジタル現場検証」:メモリフォレンジックで攻撃の痕跡を暴くこんにちは!セキュリティの世界へようこそ。皆さんは「デジタルフォレンジック」という言葉を聞いたことはありますか?映画でよく見る、犯行現場の証拠を集めて犯人を追い詰める...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上の環境変数とコマンドライン引数の解析による攻撃者の意図特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

犯人は「足跡」を消せない:メモリフォレンジックで暴く攻撃者の「本当の狙い」こんにちは!セキュリティの現場で日々、見えない敵と対峙しているSOCアナリストです。さて、皆さんは「泥棒」を想像してみてください。彼らは家に侵入する際、玄関の鍵を壊し...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおけるアンチフォレンジック技術の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

みなさんこんにちは!インシデントレスポンスの現場を渡り歩いているSOCアナリストです。突然ですが、ご自宅の「鍵」を思い浮かべてみてください。外出するとき、私たちはピッキング(鍵穴を特殊な道具でこじ開ける技術)を防ぐために、頑丈なディンプルキ...
スポンサーリンク