March 31, 2023, 8:19 p.m. | SANS Digital Forensics and Incident Response

SANS Digital Forensics and Incident Response www.youtube.com

今回のCommunity Nightでは、SANSの「FOR528: Ransomware for Incident Responders」の開発者であるRyan Chapmanが、ランサムウェアの運用に活用されているツールについて紹介します。ランサムウェアの運用については様々なバリエーションが存在しますが、活用されているツールには重複している点も少なくありません。Living Off Trusted Sites (LOTS) やBring Your Own Vulnerable Driver (BYOVD)のようなプロジェクトを活用していますか?Bloodhound/SharpHoundなどを利用していますか?PsExecのようなツールがフォレンジックでどのように活用されているかわかりますか?Remote Monitoring & Maintenance (RMM)ツールが不正インストールされた場合に検出することはできますか?Winzip、7Zip、WinSCP、FileZilla、Rclone、MEGAsyncのような、データの持ち出しに利用されるツール類が、事故調査時にとても重要となるフォレンジックアーティファクトを残すことがあることをご存知でしょうか。この講演に参加していただき、これらのツールについて、どのように使われているのか、防御、検知、ハンティングに関連するヒントなどを共有します。

※日本語への同時通訳を行います。

7zip amp bloodhound byovd driver filezilla incident incident responders monitoring own ransomware rclone remote monitoring rmm vulnerable vulnerable driver

CyberSOC Technical Lead

@ Integrity360 | Sandyford, Dublin, Ireland

Cyber Security Strategy Consultant

@ Capco | New York City

Cyber Security Senior Consultant

@ Capco | Chicago, IL

Senior Security Researcher - Linux MacOS EDR (Cortex)

@ Palo Alto Networks | Tel Aviv-Yafo, Israel

Sr. Manager, NetSec GTM Programs

@ Palo Alto Networks | Santa Clara, CA, United States

SOC Analyst I

@ Fortress Security Risk Management | Cleveland, OH, United States