メインコンテンツへスキップ
防御・対策

Memory Forensics

Memory Forensics

端末やサーバーのメモリ内容を保全・分析し、実行中プロセス、通信、痕跡を調査するフォレンジック手法。

Memory Forensicsは電源断で失われる情報を扱うため、初動判断が重要です。実施には専門性が必要で、通常業務では保全要否を早めにエスカレーションします。

  • 揮発性の証拠を扱う
  • 実行中の不審プロセスを確認できる
  • 専門チームへのエスカレーションが必要なことが多い
← 用語集一覧に戻る
ESC