独自コラム「webshellのパターン収集、診断スクリプトについて」を公開いたしました。
webshellは、脆弱性を利用しWebサーバーへアップロードされます。アップロードされたWebShellは、脆弱性を突いてサーバ内部からコマンドを実施し、情報を盗みだしたり、ページの改ざんなどが行わてしまいます。
そうした、webshellを診断するためのパターンの収集方法と診断スクリプトの作成また、類型ごとの分析方法についてまとめています。
下記URLからダウンロード可能です。
http://cyberfortress.jp/download-apply
情報セキュリティ担当者またはシステム管理者の方は、このようなデータ分析を活用してサイバー脅威の予測に役立てていただければと思います。
詳細ご確認いただき、ぜひご活用ください。