解析 コードを動かし、住みつく|実行と永続化編【MITRE ATT&CK連載・第3回】
MITRE ATT&CK連載・第3回。侵入後の「実行(TA0002)」と「永続化(TA0003)」を防御者視点で解説。PowerShell悪用・LOLBins・ファイルレス攻撃、レジストリRun鍵やスケジュールタスクなどの永続化と、Sysmon・Autorunsによる検知・ハントの実践まで。
解析
サイバー犯罪
サイバー犯罪
解析
解析
解析
解析
解析
解析
解析