RSS
Security Operations
Threat Research
active adversary
Active Adversary Report
featured
incident response
IR
LoLBINs
MDR
RDP
threat research
内部からの攻撃:ソフォスによるアクティブアドバーサリレポート
2024年12月12日
AnyDesk
mad liberator
ランサムウェアグループ「Mad Liberator」の手口
2024年8月13日
Active Adversaries
Sophos X-Ops
RD Web Access の悪用を食い止める
2024年6月12日
Products & Services
CIR
NCSC
Sophos IR
Sophos Incident Response が英国 NCSC サイバーインシデントレスポンス (CIR) レベル 2 認定を受ける
2024年5月14日
data extraction
DFIR
Encryption
Ransomware
virtual machine
暗号化された仮想ディスクからデータを取り出す6 つ 7 つの方法
2024年5月13日
Case Study
ソフォス「アクティブアドバーサリーレポート」 2024 年上半期版
2024年4月3日
Incident response tools
Remote Desktop Protocol:4624_4625 ログインクエリの実行
2024年3月20日
Remote Desktop Protocol:調査でのクエリの活用
Remote Desktop Protocol:公開されている RDP の危険性