-
mimikatzの使い方と認証情報の取得について【防御で必要な知識】
こんにちは、ぎんたです。 IT・フォレンジック・セキュリティアナリスト関連業務を8年ほどやっております。 本記事では、サイバー攻撃者によく使われるmimikatzというツールについて紹介したいと思います。 攻撃者が使うツールについて知ることはサイバー... -
PowerShellでの不審サイトへのアクセスをイベントログで発見!
こんにちは、ぎんたです。 IT・フォレンジック・セキュリティアナリスト関連業務を8年ほどやっております。 不審な通信先へアクセスした痕跡って端末内のどのログをみるとわかるのだろう? ネットワーク機器のログ以外で、端末のログでも痕跡があるのか確...