FireEyeによるインシデントレスポンス|ハッカースプロイト・ブルーチーム・トレーニング最終回
Blue Team Trainingシリーズの最終回となる第11回目のビデオでは、@HackerSploitがFireEyeのRedlineを使ったインシデントレスポンスについて解説します。Redlineは、メモリやファイルの分析、脅威評価プロファイルの作成を通じて、悪意のある活動の兆候を見つけるための調査機能をユーザーに提供します。
ブルーチーム・トレーニングの全シリーズはこちらからご覧いただけます。
チャプター
0:00はじめに
1:00取り上げる内容
1:18必要なもの
2:30FireEye Redlineのご紹介
3:55リソース
5:13実践的なデモ
5:26FireEye Redlineのインストール/オープニング
8:30FireEye Redlineでデータを収集する。
18:30 総合コレクションの活用
20:24デフォルトのコレクターを使う
26:14分析セッションを開く
35:00まとめ
Linodeは初めてですか?100ドルのクレジットで始めましょう!
Hackersploitのレッドチームシリーズを見る。
Readlineについてもっと知る。
新しいエピソードが公開されたらお知らせします。
#Linode #BlueTeam #Hackersploit
製品です:Linode、Blue Team、FireEye; @HackerSploit