Tag: Microsoft Defender for Endpoint

Uncoder AIでのフルサマリーによる内部リスクの発見:Microsoft Defender for Endpointのケース
Uncoder AIでのフルサマリーによる内部リスクの発見:Microsoft Defender for Endpointのケース

機密データへの無許可アクセス、特にパスワードは、サイバーセキュリティチームにとって重要な懸念事項です。このようなアクセスがNotepad帳のような正当なツールを通じて行われた場合、可視性が課題となります。しかし、 Unc […]

Read More
CrushFTPの疑わしいスクリプトをMicrosoft DefenderでUncoder AIを使用して暴露する
CrushFTPの疑わしいスクリプトをMicrosoft DefenderでUncoder AIを使用して暴露する

CrushFTPのような ファイル転送サービスは ビジネス運用に不可欠ですが、同時に侵害後の活動の隠れた発射台としても利用され得ます。サーバープロセス crushftpservice.exe が powershell.e […]

Read More