【めもりふぉれんじっく】
メモリフォレンジック とは?
💡 電源を切ると消える「揮発性の記憶」から犯人の痕跡を読む
📌 このページのポイント
- ディスクに痕跡を残さないファイルレスマルウェアの検知に有効
- メモリダンプから実行中プロセス・ネットワーク接続・暗号鍵を取り出せる
- VolatilityなどのOSSツールが業界標準として使われている
メモリって調べられるの?電源切ったら消えるんじゃないの?
だからこそ「揮発性証拠」として重要なんだよ。インシデント発生時に電源を切る前にメモリダンプを取ることが鉄則になっているんだ。
メモリを調べると何が分かるの?
実行中のプロセス一覧、ネットワーク接続、パスワードや暗号鍵、そしてディスクに書き込まれないファイルレスマルウェアの本体が見つかることもあるよ。
ファイルレスマルウェアって怖そうだね
どんなツールを使うの?
普通の会社でも使うの?
📖 おまけ:英語の意味
「Memory Forensics」 = メモリ(記憶域)の法科学的調査
💬 Forensics は「法廷に関する」を意味するラテン語 forensis が語源で、犯罪捜査における科学的証拠収集を指すんだよ