CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化 2枚目の写真・画像 | ScanNetSecurity
2024.04.19(金)

CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化 2枚目の写真・画像

単一のホストへの侵入を糸口とした攻撃は多く、有害な活動を行う攻撃者が、単一ホストへの侵害のみで攻撃を終えることは稀です。CrowdStrikeは、高度な攻撃者が実行するほぼすべての攻撃で、ラテラルムーブメントが行われるのを確認しています。

国際
図1:WMIプロセスの作成を利用したホストWRK01からWRK02へのラテラルムーブメント
図1:WMIプロセスの作成を利用したホストWRK01からWRK02へのラテラルムーブメント

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×