RSS
Security Operations
Threat Research
Active Advisory
Active Adversary Report
featured
incident response
IR
LoLBINs
MDR
RDP
threat research
内部からの攻撃:ソフォスによるアクティブアドバーサリレポート
AnyDesk
mad liberator
ランサムウェアグループ「Mad Liberator」の手口
Active Adversaries
Sophos X-Ops
RD Web Access の悪用を食い止める
Products & Services
CIR
NCSC
Sophos IR
Sophos Incident Response が英国 NCSC サイバーインシデントレスポンス (CIR) レベル 2 認定を受ける
data extraction
DFIR
Encryption
Ransomware
virtual machine
暗号化された仮想ディスクからデータを取り出す6 つ 7 つの方法
Case Study
ソフォス「アクティブアドバーサリーレポート」 2024 年上半期版
Incident response tools
Remote Desktop Protocol:4624_4625 ログインクエリの実行
Remote Desktop Protocol:調査でのクエリの活用
Remote Desktop Protocol:公開されている RDP の危険性