tos-akibaのブログ

主に Microsoft 365 Security について

2022-11-08から1日間の記事一覧

Defender のネットワーク保護機能による C2通信の検出

攻撃者のランサムウェア攻撃においてフィッシング等から侵害に成功すると、感染したデバイスからは Command-and-control(C2)サーバーへ接続し、ランサムウェアやペイロードをダウンロードされ、悪意ある操作をされてしまいます。この C2 サーバーへの通信…