記事
【ニュース】
◆Active Directoryのドメイン管理者アカウントが不正利用、組織内攻撃に悪用 (@IT, 2014/12/19 18:47)
http://www.atmarkit.co.jp/ait/articles/1412/19/news155.html
⇒ https://malware-log.hatenablog.com/entry/2014/12/19/000000_3
◆JPCERT/CC、サイバー攻撃者御用達44ツールを解説 - インシデント調査に役立つ報告書 (Security NEXT, 2016/06/28)
http://www.security-next.com/071477
⇒ https://malware-log.hatenablog.com/entry/2016/06/28/000000_3
◆JPCERT/CCが「Active Directoryのセキュリティ」にフォーカスした文書を公開 (@IT, 2017/03/15)
http://www.atmarkit.co.jp/ait/articles/1703/15/news064.html
⇒ https://malware-log.hatenablog.com/entry/2017/03/15/000000_5
【公開情報】
◆WindowsのKerberos認証の脆弱性により、権限昇格が行える脆弱性(CVE-2014-6324)に関する調査レポート (SoftBank Technology, 2014/12/17)
https://www.softbanktech.jp/information/2014/20141217-01/
https://www.softbanktech.co.jp/-/Media/SMC/special/cve/2014/0003/vulnerability-assessment_20141217.pdf
⇒ https://malware-log.hatenablog.com/entry/2014/12/17/000000_1
◆Mimikatz 2.0 - Silver Ticket Walkthrough (Beneath the Waves, 2014/12/18)
https://www.beneaththewaves.net/Projects/Mimikatz_20_-_Silver_Ticket_Walkthrough.html
⇒ https://malware-log.hatenablog.com/entry/2014/12/18/000000_1
◆Mimikatz 2.0 - Brute-Forcing Service Account Passwords (Beneath the Waves, 2015/08/23)
https://www.beneaththewaves.net/Projects/Mimikatz_20_-_Brute-Forcing_Service_Account_Passwords.html
⇒ https://malware-log.hatenablog.com/entry/2015/08/23/000000
◆How Attackers Use Kerberos Silver Tickets to Exploit Systems (Active Directory Security, 2015/11/18)
https://adsecurity.org/?p=2011
⇒ https://malware-log.hatenablog.com/entry/2015/11/18/000000_3
◆インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書 (JPCERT/CC, 2017/06/12)
http://www.jpcert.or.jp/research/ir_research.html
⇒ https://malware-log.hatenablog.com/entry/2016/06/28/000000_3
【資料】
◆インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書 (JPCERT/CC, 2016/06/28)
http://www.jpcert.or.jp/research/20160628ac-ir_research.pdf
⇒ https://malware-log.hatenablog.com/entry/2016/06/28/000000_3
◆Detecting Lateral Movement through Tracking Event Logs (JPCERT/CC, 2017/06/12)
http://www.jpcert.or.jp/english/pub/sr/20170612ac-ir_research_en.pdf
⇒ https://malware-log.hatenablog.com/entry/2016/06/28/000000_3
【ツール】
◆Mimikatz (Silver Ticket) (JPCERT/CC)
https://jpcertcc.github.io/ToolAnalysisResultSheet_jp/details/Mimikatz_SilverTicket.htm
【図表】
出典: http://www.atmarkit.co.jp/ait/articles/1412/19/news155.html