ミミミミミッミ

ミミミミミッミって何?というところからでしたが、この書籍の著者の文章の書き方が私は好きです。

 

ミミミミミッミ

https://booth.pm/ja/items/1861943

「さてはアンチ(ウイルス)だな、オメー」
登場以来、数々の攻撃における認証情報窃取に悪用されてきた指定暴力団Mimikatz。本書ではその基本原理から検出回避方法まで徹底解説。君だけのMimikatzを作成してWindows Defenderの奥歯をガタガタ言わせたれ!
※本書はC言語の学習とWindowsのセキュリティを実験するための本です


もう、この文言だけで虜になってしまいます。こんな感じで楽しい文章書けたらいいなあ。読む側も退屈しないよね。

セキュリティに携わる人なら誰もが知っている Mimikatz (ミミカッツ) を説明した本なのですが、一見、複雑な要素の多いセキュリティの学習を楽しく解説してくれている点がとても素敵です。

あ、念のため言っておきますが、会社パソコンにこのツールを安易にいれないでくださいね。私の会社の場合は、グローバルセキュリティがインドにあって、ツールをデスクトップで動作させた日には、すぐさまチャットで叱られます。

「すみません。セキュリティ案件の調査目的で動作検証していたのです。」と英語で弁明するのですが、恐らくは皆さんの会社でも、とても面倒なことになるので止めましょう。

話は戻りますが、このツール、様々な攻撃パターンを試すことができるので、その攻撃をどのように防ぐのか (最近のパッチを当てましょうね)、どのような兆候がみえるのか、といった検証ができます。zerologon とか LSA Protection とかね。