CrowdStrike Falcon を用いた Log4Shell の捕捉方法の資料公開(個人情報登録不要) | ScanNetSecurity
2026.01.03(土)

CrowdStrike Falcon を用いた Log4Shell の捕捉方法の資料公開(個人情報登録不要)

 クラウドストライク株式会社は12月15日、「Log4Shellによってもたらされるサイバー脅威からお客様を保護するCrowdStrike Falcon」の公開を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Log4Shell を探す際のダッシュボードスクリーンショット
Log4Shell を探す際のダッシュボードスクリーンショット 全 1 枚 拡大写真

 クラウドストライク株式会社は12月15日、「Log4Shellによってもたらされるサイバー脅威からお客様を保護するCrowdStrike Falcon(PDF)」の公開を発表した。

 同レポートでは、Log4j2 Apache Logging Servicesライブラリにある最新の重大な脆弱性であるLog4Shellについて、同脆弱性が悪用された場合、CrowdStrike Falconがどのように捕捉したか、画面ショットを用いて紹介、Falconユーザーに向けて、Log4j2用に準備されたダッシュボードやLog4j2を探す方法も紹介している。

 なお、CrowdStrike Falconでは攻撃に使用される特定のエクスプロイトではなく、攻撃者やテスターが使用する戦術や手法を対象に、攻撃の痕跡(IOA: Indicators of Attack)と機械学習を利用して顧客を保護しているため、ユーザーのエージェントの更新や緩和策などは不要となっているという。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop