JadeProx型攻撃を題材に情報処理安全確保支援士の科目Bを解く――DLLサイドローディング、JMX侵害、Webシェル、IPS・EDR相関分析を徹底解説

JadeProx型攻撃を題材にした情報処理安全確保支援士・科目B模擬問題を解説します。正規署名付きEXEを悪用するDLLサイドローディング、公開JMXからのサーバー侵害、Webシェル、暗号化トンネル、PACSへの横展開、IOCと行動検知の違い、初動対応までを、ログの読み方と記述答案の作り方に結び付けて説明します。