Classification:
コンプライアンス
Framework:
Control:
サイバー攻撃者は、ターゲットに隣接したホストまたはコンテナへのアクセスが可能なターゲットを特に狙っています。狙いを定めたターゲットにスライド式に移動するために、対象とするホストまたはコンテナへのアクセスを可能にする認証情報を見つけようとしています。この認証情報を見つけるテクニックに、メモリダンピングがあります。システムメモリのコンテンツをディスクへダンプすることで、暗号化されていない認証情報を入手することができるのです。
この検出機能では、Linux の “/proc/” ディレクトリからアクセスできるメモリおよびメモリマップへのアクセスを監視します。
このページ