初めてのマルウェア解析 Windowsマルウェアを解析するための概念、ツール、テクニックを探る
Monnappa K A/著 石川朝久/訳 北原憲/技術監修 中津留勇/技術監修
発売日:2020年12月
- ページ数
- 425p
- ISBN
- 978-4-87311-929-8
- 著者情報
- ケー・エー,モナッパ(ケーエー,モナッパ)(K A,Monnappa)
Cisco Systemsで脅威インテリジェンスと高度サイバー攻撃分析を専門とするセキュリティ研究者。Black Hat Review Boardのメンバーであり、Limon Linux sandboxの開発者であり、Volatility Plugin Contest 2016の優勝者であり、サイバーセキュリティ研究コミュニティであるCysinfoの共同創設者でもある。また、BlackHat、FIRST、OPCDE、DSCIなど、様々なセキュリティカンファレンスで講演やトレーニングを実施しており、米国、アジア、ヨーロッパで開催されるBlack Hat Security Conferenceでも定期的にトレーニングを実施している
石川 朝久(イシカワ トモヒサ)
2009年、国際基督教大学卒業。2017年、九州大学大学院社会人博士課程修了。博士(工学)。2009年より、セキュリティ専門企業にて、侵入テスト、セキュリティ監査、インシデント対応、技術コンサルテーション、研修講師などに従事。米国金融機関に1年間在籍し、最先端のセキュリティ管理やCISOの意思決定プロセスなどを学んだ経験も持つ。現在は、グローバル金融機関に所属し、セキュリティ戦略の企画立案、インシデント対応、グループ会社支援、セキュリティ技術支援などに従事している。対外活動として、ASEAN諸国政府官僚向けセキュリティ管理研修、SANSFIRE2011、SANSFIRE2012、DFF CON 24 SE Village、LASCON2016、Besides Philly 2016、Internet Week2018〜2019など各種カンファレンスでの講演経験があり、GIAC Advisory Board Member、情報処理技術者試験委員・情報処理安全確保支援士試験委員なども務めている。また、金融ISACの活動にも貢献し、2019年度金融ISACアワード(個人賞)を受賞した
北原 憲(キタハラ ケン)
株式会社ラックの主任技術者として、サイバー攻撃技術の研究とペネトレーションテストに従事。光エレクトロニクス分野の研究により、物理学で博士(理学)の学位を取得後、サイバーセキュリティ技術者に転向。サイバー攻撃技術の分野では世界最難関の認定であるOffensive Security Exploitation Expert(OSEE)をはじめ、マルウェア解析技術者の認定であるGIAC Reverse Engineering Malware(GREM)などの認定を保有。OSやハードウェアなどを対象とした、低レイヤの攻撃技術に注力
中津留 勇(ナカツル ユウ)
セキュリティインシデント対応支援業務、マルウェア分析・対策研究業務を経て、2016年3月からセキュアワークス株式会社で勤務。リサーチチーム、Counter Threat Unitの一員として、最新のサイバー攻撃の調査研究を行うとともに、インシデント対応および関連するマルウェア等の解析業務に従事している。セキュリティ啓発活動にも力を入れており、WASForum Hardening Project実行委員、Japan SecurityAnalyst Conferenceプログラム選考委員、セキュリティ・キャンプ全国大会の脅威解析トラックプロデューサーなどを務める
セブン-イレブン受取り(送料無料)
発送目安
発売日(発売日以降は当日)~2日で発送
宅配(送料¥550税込)
発送目安
発売日(発売日以降は当日)~2日で発送
交通状況・天候の影響や注文が集中した場合等、お届けにお時間をいただく場合がございます。
商品説明
マルウェア解析を基礎から体系的に学習できる!表層解析、動的解析、静的解析、メモリ解析など必要な技術を網羅的かつ丁寧に解説。
マルウェアの基礎から、ツールを使った解析テクニックまで!
本書は、マルウェア解析技術(表層解析、動的解析、静的解析、メモリ解析手法)についてステップバイステップで丁寧に解説する入門書です。マルウェア解析とは、マルウェアを分析してどのような悪意のある振る舞いをするか、どのような脆弱性が悪用されているかを洗い出し、インシデント対策に役立てる技術で、近年のサイバー攻撃対策に欠かせない技術となっています。マルウェア解析専門家である著者が、そのノウハウを本書に凝縮。
目次
ようこそ、マルウェア解析の世界へ
表層解析
動的解析
アセンブリ言語と逆アセンブル入門
IDAによる逆アセンブル
マルウェアのデバッグ
マルウェアの機能と持続性
コードインジェクションとフッキング
難読化手法
メモリフォレンジックを利用したマルウェアハンティング
メモリフォレンジックを利用した高度なマルウェア検出
商品詳細
- 出版社名
- オライリー・ジャパン
- サイズ
- 24cm
- 対象年齢
- 一般
- フォーマット
- 単行本
- 原題
- 原タイトル:Learning Malware Analysis
注意事項
- 本の帯に関して
- 帯つきでの出荷はお約束しておりません。
商品ページに、帯のみに付与される特典物等の表記がある場合でも、確実に帯つきでの出荷はお約束しておりません。
また、帯は商品の一部ではなく「広告扱い」のため、帯の有無・破損による交換や返品は承っておりません。 - 版・表紙について
- 版・表紙(カバー)のご指定は承っておりません。ご注文いただくタイミングによっては、お届けする商品の版や表紙が商品ページ上のものとは異なる場合がございます。
また、初版にのみにお付けしている特典(初回特典、初回仕様特典)がある商品は、商品ページに特典の表記がされている場合でも、無くなり次第終了となります。