【えいぞくか】
永続化(攻撃手法) とは?
最終更新:
💡 侵入先へ、また戻るための仕掛け
侵入した攻撃者が、再起動や認証情報の変更などで接続が途切れても、アクセスを維持できるようにする手法。起動時の実行設定、定期実行、アカウント変更などが悪用される。データ保存の意味での永続化とは区別する。
📌 このページのポイント
永続化って、攻撃者が居座るための方法?
どんな仕掛けがあるの?
再起動や更新をすれば、消せるんじゃないの?
それだけで侵害が解消したとは判断できないよ。更新は大切だけれど、攻撃者が残した設定やアクセス手段がすべて取り除かれるとは限らない。逆に永続化の仕掛けがない場合でも、再起動すればファイルや盗まれた認証情報が全部消える、ということではないんだ。
定期実行タスクがあったら、攻撃なの?
見つけるためには、何を見ればいい?
まとめ:ざっくりこれだけ覚えればOK!
「永続化(攻撃手法)」って出てきたら「侵入した攻撃者がアクセスを保つための仕掛け」と思えばだいたいOK!
📖 おまけ:英語の意味
「Persistence」 = 持続・永続化
💬 攻撃手法では、侵入先へのアクセスを保つという意味で使うよ。データを保存する永続化とは、文脈で区別しよう。