多様な攻撃リスクの理解を基に、
PLURAの機能とツールを活用した防御および対応策を通じて
セキュリティ問題解決の新たな基準を提案します。
1分でハッキングするかどうかを判断し、PLURA-XDRの即時の可視性
PLURA-XDRを使用すると、1分以内にネットワークの脅威を検出して対応できます。即時の可視性と自動化された対応でセキュリティを革新します。
もっと読む
Process Hollowing: 攻撃技術と検出戦略
🤔1. Process Hollowingとは? Process Hollowingは、T1055.012として分類されるProcess Injectionのサブテクニックであり、 正規のプロセスのメモリアドレス空間を破損させ、マルウェアを実行する手法を指します。 🕵️♂️ 主に権限昇格や検知回避...
もっと読む
PLURAでMicrosoft Defender Antivirusログを確認する
🛡️Microsoft Defender Antivirusとは? Microsoft Defender Antivirusは、Microsoft Windowsに組み込まれたウイルス対策ソフトウェアコンポーネントです。[1] Defenderは検出結果をログに記録し、PLURAはこれらのログを収集...
もっと読む
[WEB] 管理者ページの露出対応
🏗️概要 管理者ページの露出とは、認可されていないユーザーや攻撃者がアクセスできないよう保護されるべき管理者ページが外部に露出した状態を指します。このような露出は深刻なセキュリティリスクを引き起こします。 主なセキュリティリスク 攻撃のターゲット化: 露出した管理者ページは攻撃者の主な標的となりま...
もっと読む
[Windows] 共有フォルダーの脆弱性対応
🏗️概要 Windows オペレーティングシステムでは、管理目的で以下のような共有フォルダーがデフォルトで設定されています: C$ & D$: 各ドライブにアクセスするための管理目的。 ADMIN$: Windows インストールフォルダーへのアクセスを目的とした管理フォルダー。 IPC$: ネット...
もっと読む
[Apache Tomcat] バージョン情報漏洩対策
🏗️概要 🐱 Apache Tomcatは、デフォルトの設定ではエラー発生時にサーバのバージョン情報が漏洩する可能性があります。 これは攻撃者がサーバの脆弱性を悪用するリスクを高めるため、バージョン情報を隠す設定が必要です。 🛠️ 対策方法 1. Tomcatサーバ設定ファイルに移動 Tomcatが...
もっと読む
クレデンシャルスタッフィング攻撃に対応する
「本内容はChatGPTとのQnAを整理したものであり、ChatGPTが作成した部分について任意に修正された事実はありません。」 Q1. クレデンシャルスタッフィング攻撃を説明してください。 クレデンシャルスタッフィング(Credential Stuffing)攻撃は、大量のIDおよびパスワードリス...
もっと読む