メモリフォレンジックスとは?
メモリフォレンジックスとは、稼働中システムの物理メモリを取得し、実行中プロセス、ロードされたモジュール、ネットワーク接続、復号済みの文字列や鍵などを解析する手法。ディスク上に本体を残さない攻撃の痕跡は、ここでしか捕まえられないことが多い。
めもりふぉれんじっくす
メモリフォレンジックスの意味
稼働中システムの物理メモリを取得し、実行中プロセス、ロードされたモジュール、ネットワーク接続、復号済みの文字列や鍵などを解析する手法。ディスク上に本体を残さない攻撃の痕跡は、ここでしか捕まえられないことが多い。
メモリフォレンジックスの具体例
PowerShellから直接メモリ上へ展開されたマルウェアの調査で、メモリダンプからプロセスの親子関係、注入されたコード領域、C&Cサーバのドメイン文字列を抽出する。ディスク側にはスクリプト実行のログしか残っていない。
メモリフォレンジックスは試験でどう引っ掛けられる?
メモリ取得ツールを対象機で実行すること自体がメモリを書き換えるため、完全な非侵襲ではない。実行したツール名と時刻を記録し、「どこまで自分たちの操作の痕跡か」を説明できるようにしておく必要がある。
メモリフォレンジックスと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。