TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

ツール: YAMAGoya

YAMAGoya (まとめ)

security-tools.hatenablog.com 【ニュース】■2025年◇2025年11月 ◆JPCERT/CC、新しいリアルタイム脅威検出ツール「YAMAGoya」をリリース (窓の杜, 2025/11/18 16:04) https://forest.watch.impress.co.jp/docs/news/2064198.html ⇒ https://malware-log.hate…

マルウェアの挙動をリアルタイム監視するOSSを公開 - JPCERT/CC

【要点】 ◎JPCERT/CCがOSS「YAMAGoya」を公開。ETWとメモリスキャンでファイルレス攻撃を検知し、YARA/Sigma/独自YAMLルールで相関分析可能。EDRと併用し多層防御を強化する。

SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya

【要点】 ◎JPCERT/CCがOSS「YAMAGoya」を公開。Sigma/YARAとETWを用いファイルレス攻撃をリアルタイム検知。独自YAMLで相関分析も可能。GUI/CLI対応の軽量ハンティングツール。

JPCERT/CC、新しいリアルタイム脅威検出ツール「YAMAGoya」をリリース

【要点】 ◎JPCERT/CCはSigma・YARAルール対応のリアルタイム監視ツール YAMAGoya を公開。ETWで各種イベントを検知し、YARAでメモリスキャンも可能。既存EDRを補完するOSSツール。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023