【ニュース】
◆JPCERT/CC、サイバー攻撃者御用達44ツールを解説 - インシデント調査に役立つ報告書 (Security NEXT, 2016/06/28)
http://www.security-next.com/071477
【関連情報】
◆インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書 (JPCERT/CC, 2016/06/28)
http://www.jpcert.or.jp/research/20160628ac-ir_research.pdf
⇒ https://malware-log.hatenablog.com/entry/2016/06/28/000000_8
◆Detecting Lateral Movement through Tracking Event Logs (JPCERT/CC, 2017/06/12)
http://www.jpcert.or.jp/english/pub/sr/20170612ac-ir_research_en.pdf
◆インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書 (JPCERT/CC, 2017/06/12)
http://www.jpcert.or.jp/research/ir_research.html
【関連まとめ記事】
◆Silver Ticket (まとめ)
https://malware-log.hatenablog.com/entry/Silver_Ticket
◆Golden Ticket (まとめ)
https://malware-log.hatenablog.com/entry/GoldenTicket
◆Wevtutil (まとめ)
https://malware-log.hatenablog.com/entry/Wevtutil