メモリフォレンジック

スポンサーリンク
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプからの暗号化キー抽出と復号化プロセス – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中に「鍵」が落ちている?ランサムウェアからデータを奪還するためのフォレンジック入門こんにちは!SOCアナリストの現場から、今日は少しスリリングで、かつ実務に役立つお話をします。皆さんは、家を留守にするとき、玄関の鍵をかけますよね。で...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 カーネルモードルートキットによるSSDTフックのメモリ上での検出 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの現場へようこそ。今日は少しだけ背筋が凍るような、でもセキュリティエンジニアなら一度は向き合うべき「隠れんぼの達人」の話をしましょう。「カーネルモードルートキットによるSSDTフック」。名前だけで難しそうですよね...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上のPEヘッダー解析によるリフレクティブDLLインジェクションの特定 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中に潜む「透明人間」をあぶり出せ!リフレクティブDLLインジェクションの正体こんにちは!セキュリティの現場で日々、サイバー攻撃者との追いかけっこを楽しんでいる(ときには冷や汗をかいている)SOCアナリストです。今日は、私たちの現場で...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Volatility 3を用いたプロセスツリーの再構築と親プロセス偽装の検知 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリを覗けば悪意が見える!Volatility 3で「親の顔」を偽る侵入者を暴こうこんにちは!現場でインシデント対応の指揮を執っていると、「何が起きたか全くわからない!」とパニックになっているエンジニアの方々に頻繁に出会います。そんな時、...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 インシデントレスポンスにおけるメモリ解析の自動化 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

泥棒が「家の中で何をしたか」を暴く!メモリ解析の自動化という「防犯カメラ」の話こんにちは!セキュリティの現場で、日々サイバー攻撃者との「いたちごっこ」を楽しんでいるDFIRアナリストです。さて、今日は「メモリ解析」という、少しハードルが高そ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリフォレンジックにおける法的リスクとプライバシー保護 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中は「宝の山」であり「パンドラの箱」:メモリフォレンジックとプライバシーの境界線こんにちは!SOCアナリストの現場へようこそ。今日は、少しスリリングで、かつ非常に繊細な「メモリフォレンジック」の世界を覗いてみましょう。「メモリフォレ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ上の暗号鍵の抽出と復号 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOC(セキュリティオペレーションセンター)で日々、サイバー攻撃の痕跡を追いかけている筆者です。今日は、少し「魔法」のように聞こえるかもしれないけれど、デジタルフォレンジックの世界では非常に重要な「メモリフォレンジック」と、そこ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 Linuxメモリフォレンジック(LiMEの活用) – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

こんにちは!SOCアナリストの現場へようこそ。今日は、Linuxサーバーの「心臓部」とも言えるメモリの中身を覗き込む、少しエキサイティングな技術のお話をします。システムに侵入した攻撃者は、まるで泥棒が部屋のどこかに隠し鍵を置くように、メモリ...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリ解析におけるアンチフォレンジック技術への対策 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

メモリの中身は「透明な金庫」?マルウェアの隠蔽工作を暴くメモリフォレンジックの極意こんにちは!インシデントレスポンスの現場で、日々「デジタルな泥棒」たちの足跡を追いかけているアナリストです。さて、皆さんはパソコンの「メモリ」を何かに例えると...
インシデントレスポンス & フォレンジック(DFIR)

【入門編】 メモリダンプの完全性と整合性の検証 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド

証拠の「偽造」を許すな!メモリフォレンジックにおける整合性チェックの極意こんにちは。現場で泥臭いインシデントレスポンスを駆け回っているアナリストです。さて、今日は「メモリフォレンジック」という、少しハードルが高そうな領域の話をします。でも、...
スポンサーリンク