システムログツール Sysmon のバイパス・回避・改ざん手法と対策 2ページ目 | ScanNetSecurity
2025.02.28(金)

システムログツール Sysmon のバイパス・回避・改ざん手法と対策

直訳すれば「Sysmon破り:公式セキュリティアプリケーションの回避方法」といったところだ。

研修・セミナー・カンファレンス
Matt Graeber氏
  • Matt Graeber氏
  • Lee Christensen氏
  • 例:CreateProcessイベントで注視すべき属性フィールド
  • Sysmonをバイパスする方法
  • マニフェストハイジャックのデモ
  • Sysmonの設定に関する攻撃ポイントなどをまとめており、一部をセッションで紹介した
《中尾 真二( Shinji Nakao )》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×