マルウェア・ランサムウェアの感染経路とネットワークレベルの防御策

スポンサーリンク
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート3389(RDP)に対するブルートフォース攻撃と不正アクセスの防御 – サイバーセキュリティとプライバシー保護実践ガイド

RDPを「狙い撃ち」させない。ポート3389を公開する前に知るべき防御の極意ネットワークの最前線でインフラを支えている諸君、お疲れ様。夜中にアラートが鳴り響き、ログを確認すれば海外からの3389/tcpへの接続試行が山のように積み上がってい...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート135(RPC)およびポート139(NetBIOS Session)による内部偵察 – サイバーセキュリティとプライバシー保護実践ガイド

境界防御の幻想を捨てろ:内部ネットワークを徘徊する「ポート135/139」の脅威と対策「社内LANだから安全」「ファイアウォールの中にいるから大丈夫」。もしあなたが今でもそう思っているなら、今すぐその甘い考えを捨てたほうがいい。ランサムウェ...
サイバーセキュリティとプライバシー保護

【実務・中級編】 SMBプロトコルにおけるトランザクション要求パケットの不正解析 – サイバーセキュリティとプライバシー保護実践ガイド

悪夢の水平展開を食い止めろ:SMBパケットの「違和感」を突くランサムウェア防御術現場で数多のインシデントを見てきた私から一つ言わせてもらう。ランサムウェアが社内LANに侵入した瞬間、それはもはや「ウイルス」ではなく「高度な自律型ネットワーク...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート445(SMBv1/SMBv2/SMBv3)を通じたランサムウェアの拡散メカニズム – サイバーセキュリティとプライバシー保護実践ガイド

悪夢を繰り返さないために:SMBプロトコルが抱える「信頼」の代償とラテラルムーブメントの正体現場でネットワーク機器のログを眺めていると、時折背筋が凍るようなトラフィックに出くわすことがあります。特に、深夜の監視画面に流れる「ポート 445 ...
サイバーセキュリティとプライバシー保護

【実務・中級編】 ポート443(HTTPS)を悪用した難読化C2トラフィックの可視化 – サイバーセキュリティとプライバシー保護実践ガイド

443番ポートの「羊の皮」を剥ぐ:C2トラフィックの可視化と防御アーキテクチャネットワークエンジニア諸君、今日も「HTTPSなら安全」という幻想と戦っているだろうか。現代のサイバー攻撃において、ポート 443 はもはや聖域ではない。攻撃者に...
サイバーセキュリティとプライバシー保護

【テクニカル・上級編】 TLS/SSLハンドシェークにおけるC2通信のJa3/Ja3sフィンガープリンティング – サイバーセキュリティとプライバシー保護実践ガイド

復号なき狩り:JA3/JA3sフィンガープリンティングで暴くC2通信の「指紋」ネットワークの最前線に立つ我々にとって、昨今のHTTPSによる暗号化の標準化は、セキュリティ監視における「パンドラの箱」だ。TLS 1.3の普及により、ALPNや...
サイバーセキュリティとプライバシー保護

【テクニカル・上級編】 HTTP User-Agentヘッダーの異常検知とブラックリスト照合 – サイバーセキュリティとプライバシー保護実践ガイド

境界防御の最前線:User-Agentを「ただの文字列」と侮る者への警鐘ネットワークエンジニアとして現場に立つと、セキュリティ機器のログに埋もれた User-Agent(以下UA)ヘッダーほど、雄弁で、かつ欺瞞に満ちた存在はないと痛感させら...
サイバーセキュリティとプライバシー保護

【テクニカル・上級編】 HTTPステータスコード200(OK)とペイロードダウンロードの相関分析 – サイバーセキュリティとプライバシー保護実践ガイド

境界防御の終焉と「HTTP 200 OK」に潜む静かなる侵略者ネットワークセキュリティの世界に身を置いていると、ある種の「静寂」に恐怖を感じることがある。特に、ファイアウォールのログが「許可(Allow)」で埋め尽くされ、何事もなく HTT...
サイバーセキュリティとプライバシー保護

【テクニカル・上級編】 ポート80(HTTP)および443(HTTPS)における初期感染ベクター – サイバーセキュリティとプライバシー保護実践ガイド

Web境界の「静寂」を破る:HTTP/HTTPSの深淵に潜む初期感染ベクターとアーキテクトのための防衛論ネットワークエンジニアにとって、ポート 80 と 443 は単なる「入り口」ではない。そこは、世界中の悪意が絶え間なくノックし、パケット...
サイバーセキュリティとプライバシー保護

【テクニカル・上級編】 ポート53(DNS)を用いたC2通信とDNSトンネリングの防御 – サイバーセキュリティとプライバシー保護実践ガイド

DNSは「最後の聖域」ではない:DNSトンネリングを解剖し、インフラの深淵で封じ込めるネットワークの境界防御を語る際、port 53(DNS)は常に「通さざるを得ないが、最も信頼できない穴」として我々の頭を悩ませる存在だ。ファイアウォールの...
スポンサーリンク