@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00196221,
 author = {藤本, 万里子 and 松田, 亘 and 満永, 拓邦},
 book = {第81回全国大会講演論文集},
 issue = {1},
 month = {Feb},
 note = {Windows の脆弱性を悪用する攻撃により、多くの組織が被害を受けている。特に2017年に公開された MS17-010の脆弱性は、Wannacryランサムウエアや標的型攻撃の感染拡大活動に悪用された。本脆弱性を悪用するEternalblue Doublepulsarなどの攻撃ツールがインターネットに公開されており、攻撃者は遠隔から任意のコードを実行出来る。更に本ツールはWIndows の正規のプロセスを悪用するため、攻撃を受けたことに気づくのが難しい。本研究では、WIndows のイベントログからMS17-010の脆弱性を悪用する攻撃の痕跡を調査する方法を紹介する。},
 pages = {381--382},
 publisher = {情報処理学会},
 title = {イベントログを用いたMS17-010の脆弱性を悪用する攻撃の検知},
 volume = {2019},
 year = {2019}
}