メインコンテンツへスキップ
防御・対策

Memory Dump

Memory Dump

端末やサーバーのメモリ内容を取得したデータ。実行中プロセス、接続、鍵、ファイルレス活動の調査に使われる。

Memory Dumpは揮発性が高い情報を残せる一方、資格情報や個人情報が含まれる可能性があります。取得タイミング、保管権限、解析範囲をインシデント手順に含めます。

  • 揮発性の証跡を取得できる
  • ファイルレス活動の調査に役立つ
  • 機密情報を含むため保管に注意する

よくある質問

Memory Dumpとは?

端末やサーバーのメモリ内容を取得したデータ。実行中プロセス、接続、鍵、ファイルレス活動の調査に使われる。

Memory Dumpについて詳しく知るには?

Memory Dumpは揮発性が高い情報を残せる一方、資格情報や個人情報が含まれる可能性があります。取得タイミング、保管権限、解析範囲をインシデント手順に含めます。

Memory Dumpのポイントは?

揮発性の証跡を取得できる ファイルレス活動の調査に役立つ 機密情報を含むため保管に注意する

← 用語集一覧に戻る
ESC