March 31, 2023, 8:19 p.m. | SANS Digital Forensics and Incident Response

SANS Digital Forensics and Incident Response www.youtube.com

今回のCommunity Nightでは、SANSの「FOR528: Ransomware for Incident Responders」の開発者であるRyan Chapmanが、ランサムウェアの運用に活用されているツールについて紹介します。ランサムウェアの運用については様々なバリエーションが存在しますが、活用されているツールには重複している点も少なくありません。Living Off Trusted Sites (LOTS) やBring Your Own Vulnerable Driver (BYOVD)のようなプロジェクトを活用していますか?Bloodhound/SharpHoundなどを利用していますか?PsExecのようなツールがフォレンジックでどのように活用されているかわかりますか?Remote Monitoring & Maintenance (RMM)ツールが不正インストールされた場合に検出することはできますか?Winzip、7Zip、WinSCP、FileZilla、Rclone、MEGAsyncのような、データの持ち出しに利用されるツール類が、事故調査時にとても重要となるフォレンジックアーティファクトを残すことがあることをご存知でしょうか。この講演に参加していただき、これらのツールについて、どのように使われているのか、防御、検知、ハンティングに関連するヒントなどを共有します。

※日本語への同時通訳を行います。

7zip amp bloodhound byovd driver filezilla incident incident responders monitoring own ransomware rclone remote monitoring rmm vulnerable vulnerable driver

SOC 2 Manager, Audit and Certification

@ Deloitte | US and CA Multiple Locations

Information Security Engineers

@ D. E. Shaw Research | New York City

Cyber Security Architect - SR

@ ERCOT | Taylor, TX

SOC Analyst

@ Wix | Tel Aviv, Israel

Associate Director, SIEM & Detection Engineering(remote)

@ Humana | Remote US

Senior DevSecOps Architect

@ Computacenter | Birmingham, GB, B37 7YS