学習内容
|
1. インシデントレスポンス概要
初動対応 / デジタルフォレンジック / 復旧と再発対策
2. デジタルフォレンジックにおけるデータ保全
証拠保全の方法と留意点 / CDIR Collectorによる証拠データ収集(ハンズオン)
3. 証拠データ解析の基礎知識とファストフォレンジックの実践演習
- 永続化されたマルウェアの調査
レジストリ / サービス / スケジュールされたタスクによる永続化概要 / RUNキーのパースと分析方法(ハンズオン、演習)
- マルウェアの実⾏履歴調査
プリフェッチ等による実⾏履歴概要 / プリフェッチファイルのパースと分析⽅法(ハンズオン、演習)
- 不審なイベントの調査
イベントログ概要、不審なイベントの調査ポイント / イベントログのパースと分析⽅法(ハンズオン、演習)
- 攻撃痕跡の調査
PowerShell を悪⽤した初期侵⼊⽅法と攻撃痕跡の概要 / Shimcache / Amcache / WMI に記録される攻撃痕跡の概要 / PowerShellログ等のパースと分析⽅法(ハンズオン、演習)
- アクティビティの調査
Webアクセス履歴 / 最近使⽤したファイル (Recent) の概要 / SRUMに記録される通信履歴の概要 / Webアクセス履歴 / SRUMのパースと分析⽅法(ハンズオン、演習)
- ファイルシステムの調査
NTFSファイルシステムの概要 / MFTの構造 / 削除ファイル復元 / MFTのパースと分析⽅法(ハンズオン、演習)
- ファイル操作履歴の調査
USNジャーナルに記録されるファイル操作履歴の概要 / USNジャーナルのパースと分析⽅法(ハンズオン、演習)
4. 総合演習
- マルウェア感染事案を題材としたファストフォレンジック演習
|