メインコンテンツへスキップ
防御・対策

Process Tree

Process Tree

プロセスの親子関係を木構造で表したもの。EDR調査で、何が何を起動したかを追跡するために使う。

Process Treeを見ると、メールソフトからスクリプト、ブラウザから不審プロセスなど、通常と異なる起動関係を把握できます。単一イベントではなく前後の流れで判断することが重要です。

  • 親プロセスと子プロセスの関係を見る
  • 不自然な起動元を確認できる
  • EDR調査の初期確認に向く

よくある質問

Process Treeとは?

プロセスの親子関係を木構造で表したもの。EDR調査で、何が何を起動したかを追跡するために使う。

Process Treeについて詳しく知るには?

Process Treeを見ると、メールソフトからスクリプト、ブラウザから不審プロセスなど、通常と異なる起動関係を把握できます。単一イベントではなく前後の流れで判断することが重要です。

Process Treeのポイントは?

親プロセスと子プロセスの関係を見る 不自然な起動元を確認できる EDR調査の初期確認に向く

← 用語集一覧に戻る
ESC