Security tutorial - IT technology blog

LinuxへのArkimeのデプロイ:セキュリティインシデント調査のためのフルパケットキャプチャ

Arkime(旧称Moloch)は、4日かかるフォレンジック調査を4時間に短縮するツールだ——すべてのパケットを検索可能なメタデータとともに保存し、セキュリティインシデント発生時に正確に何が起きたかを再構築できる。このガイドでは、フルパケットキャプチャのアプローチ比較、トレードオフの検討、そしてOpenSearchバックエンドを使用したLinux上でのArkimeの完全なデプロイ手順を解説する。
Security tutorial - IT technology blog

osqueryでLinuxにセルフホスト型EDRを構築する:SQLでプロセス、ネットワーク、ファイル変更を監視する

osqueryを使えば、Linuxシステムをデータベースのようにクエリできます——プロセス、ネットワークソケット、ファイルイベントすべてがSQLの行になります。セルフホスト型EDRとして6か月間本番運用した経験をもとに、インストール、スケジュール監視クエリ、ファイル整合性検出、シンプルなアラートパイプラインを網羅した完全なセットアップガイドをお届けします。
Security tutorial - IT technology blog

Linuxサーバーにおけるクリプトマイナーマルウェアの検出と除去

CPUが98%で稼働しているのにトラフィックスパイクがないLinuxサーバーは、クリプトマイナーマルウェアの危険信号です。本ガイドでは、CPUハイジャック型マイナーの系統的な検出方法、すべての永続化メカニズムの安全な除去手順、再感染を防ぐための実践的なセキュリティ強化策を詳しく解説します。
Security tutorial - IT technology blog

自宅とHomeLabのIoTデバイスを守る:VLANセグメンテーション、ファームウェア監視、不審な通信のブロック

スマートカメラやTVといったIoTデバイスはデフォルトでネットワークを共有するため、攻撃者の格好の踏み台になる。本ガイドでは、pfSenseによるVLANセグメンテーション、Pythonを使ったファームウェア監視の自動化、Pi-holeとパケットキャプチャによる不審なアウトバウンド接続の検出とブロックを解説する。