マルウェア・ランサムウェアの感染経路とネットワークレベルの防御策

スポンサーリンク
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート21番(FTP)およびポート20番:平文ファイル転送プロトコルにおける認証情報盗聴とマルウェアドロップのリスク – サイバーセキュリティとプライバシー保護実践ガイド

「まだFTPで運用してるの?」——現代のネットワークでポート21番を開けるという罪こんにちは。インフラエンジニアとして幾多の現場を渡り歩いてきましたが、いまだに「レガシーな運用」という名の地雷原で踊らされているプロジェクトを救出に行く機会が...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート22番(SSH):セキュアシェルを悪用したブルートフォースおよび認証情報侵害による不正アクセスの防御 – サイバーセキュリティとプライバシー保護実践ガイド

玄関の鍵を「開けっ放し」にしていないか? SSHブルートフォースからサーバーを守る現場の鉄則深夜、ふとログを確認すると auth.log が真っ赤に染まっている——。世界中のどこかのボットネットが、君のサーバーの TCP/22 を執拗に叩き...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート445番(SMBv1/SMBv2/SMBv3):Server Message Blockプロトコルを標的としたランサムウェアの横展開手法 – サイバーセキュリティとプライバシー保護実践ガイド

ネットワークの「鬼門」を封じる:TCP/445番ポートとSMBの脅威から身を守るための実践的防御術ネットワークエンジニアの皆さん、お疲れ様です。深夜のパケットキャプチャで眉間に皺を寄せた経験はありますか?今日は、セキュリティの歴史を塗り替え...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート3389番(RDP):リモートデスクトッププロトコルのブルートフォース攻撃とランサムウェア侵入経路としてのリスク – サイバーセキュリティとプライバシー保護実践ガイド

RDPの「3389」をインターネットに晒すという愚行――ゼロトラスト時代の境界防御とランサムウェア対策深夜2時、電話が鳴る。画面の向こうで真っ赤に染まったサーバー群。ランサムウェアの身代金要求メッセージ。エンジニア人生で最も見たくない光景の...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート53番(DNS):DNSトンネリングによる情報窃盗とC2コマンド通信の検知およびパケットペイロード解析 – サイバーセキュリティとプライバシー保護実践ガイド

ネットワークの「隙間」を突くDNSトンネリング:その脅威と現場レベルの検知術やあ。日夜、パケットの海を泳ぎ回っているエンジニア諸君。突然だが、君たちの組織のファイアウォールで、UDP/53番ポートは「無条件で通過」させていないだろうか?「D...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート80番(HTTP)およびクリアテキスト通信を通じた初期侵入・フィッシング・偽装アップデートのメカニズム – サイバーセキュリティとプライバシー保護実践ガイド

「まだポート80で通信しているのか?」——その無防備な平文通信が、組織を崖っぷちに追い込む理由現場でインフラのトラブルシューティングをしていると、未だに「なぜか通信が遮断される」「不審なパケットが紛れ込んでいる」といった相談を受けることがあ...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート443番(HTTPS/TLS):暗号化通信を悪用したC2通信およびデータ持ち出しの検知における課題と対策 – サイバーセキュリティとプライバシー保護実践ガイド

聖域なき「ポート443」の闇:C2通信とデータ流出をいかに「可視化」するかネットワークエンジニアの諸君、今日もパケットの海を泳いでいるか?我々が守る境界線において、今や「TCP/443」は最大の聖域だ。Webサイトの閲覧からAPIの呼び出し...
サイバーセキュリティとプライバシー保護

【実務・中級編】 SDNおよびSD-WANを通じたマイクロセグメンテーションの動的適用によるラテラルムーブメント阻止 – サイバーセキュリティとプライバシー保護実践ガイド

「境界線」はもう死んだ。SDNで実現する、ラテラルムーブメントを封じ込める動的マイクロセグメンテーションの極意ネットワークエンジニアの皆さん、お疲れ様です。かつて我々は「ファイアウォールという名の鉄壁」を境界に置き、内側を安全地帯と信じてい...
サイバーセキュリティとプライバシー保護

【実務・中級編】 EDR連携によるVLAN動的変更:エンドポイント検知に基づくネットワークセグメンテーションの動的組替 – サイバーセキュリティとプライバシー保護実践ガイド

ネットワークの「即死」を防ぐ:EDR連携による動的VLAN制御の深淵ネットワークエンジニアにとって、金曜の夜に鳴り響く「端末がランサムウェアに感染した」というアラートほど心臓に悪いものはない。かつて我々は、慌ててデータセンターへ走り、該当す...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ネットワーク自動隔離技術:NAC(Network Access Control)による未認可・感染端末の検疫とネットワーク遮断 – サイバーセキュリティとプライバシー保護実践ガイド

「境界」の先で眠る爆弾をどう裁くか?――NACによる動的隔離のリアルネットワークエンジニアとして現場を歩いていると、いつだって頭をよぎるのは「境界防御を突破された後の絶望」だ。どれほど強固なFWを配置しても、内側に入り込んだランサムウェアや...
スポンサーリンク