動的解析(サンドボックス)サンプルレポート ダウンロード
ランサムウェア「LockBit」の検体を実際に仮想環境で動かし、Joe Sandbox で解析した実物のレポートです。EDR/SOC運用サービスの「動的解析オプション」で、お客様にお渡ししているものと同じ形式のレポートをご覧いただけます。
この資料でわかること
- 実際のランサムウェア検体(LockBit)を仮想環境で実行した解析レポートの中身
- 「悪性」と判定した根拠(Verdict/スコア/検出シグネチャ/IOC)の示され方
- 静的な判定では白黒がつかない検体を、どこまで見極められるのか
- SOCがこのレポートをもとに、どのように初動対応(隔離・無効化など)を判断するか
こんな方におすすめ
- 重大度の高いアラートの切り分けに時間がかかっている情報システム部門の方
- EDRの検知結果に対して「本当に悪性なのか」の判断根拠がほしい方
- インシデント発生時の報告書に、根拠のある材料を残したい方
※ 本レポートは実在のマルウェア検体を解析したサンプルです。検体そのものは配布していません。
※ 動的解析オプションは、EDR/SOC運用サービスをご契約中のお客様向けの有償オプションです。