用語「EDR(Endpoint Detection and Response)」 が使われている記事の一覧

全 5 記事中 1 ~ 5 を表示中

脆弱性診断の現場から 真実と幻想とEDRバイパス概覧

第9回の今回は、EDRバイパスの代表的な手法とその背景を整理し、攻撃者の視点から防御の課題と対策の必要性について解説します。

小竹 泰一

1月14日 6:30

  • セキュリティ
  • 技術解説

脆弱性診断の現場から SentinelOneのインストーラを悪用するEDRバイパス手法「Bring Your Own Installer」

第10回の今回は、SentinelOneがインストールされた多くの端末で有効と思われる「Bring Your Own Installer」というテクニックを紹介します。

小竹 泰一

2月12日 6:30

  • セキュリティ

脆弱性診断の現場から Dockerを悪用するEDRバイパス手法「Bring Your Own Container」

第11回の今回は、コンテナが持つ「隔離」機能を攻撃する手法「Bring Your Own Container(BYOC)」の具体的な手法と事例について解説します。

小竹 泰一

3月13日 6:30

  • セキュリティ
  • 技術解説

脆弱性診断の現場から macOSのTCCを回避しBring Your Own Containerを活用する

第12回の今回は、macOSのTCCの仕様を利用してBring Your Own ContainerでEDRを回避し、データを持ち出す手法について解説します。

小竹 泰一

4月17日 6:30

  • セキュリティ
  • 技術解説

脆弱性診断の現場から Windows特有のセキュリティ機構とBring Your Own Container

第13回の今回は、Controlled folder accessをはじめとするWindows特有のセキュリティ機構がBring Your Own Container(BYOC)を行う際の振る舞いについて解説します。

小竹 泰一

5月27日 6:30

  • セキュリティ
  • 技術解説

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored