メインコンテンツへスキップ
攻撃手法

Living off the Land

Living off the Land

OSや管理ツールなど正規機能を悪用し、追加マルウェアを目立たせずに攻撃を進める手法。

Living off the Landは正規ツールの利用に紛れるため、単純なファイル検知では見逃しやすい攻撃です。実行元、親プロセス、引数、利用時間帯などの文脈で監視します。

  • 正規ツールの悪用に紛れる
  • 挙動ベースの検知が重要
  • LOLBinの監視ルールを整備する
← 用語集一覧に戻る
ESC