Microsoft Defender
一覧
【SC-200】KQLクエリの書き方-基礎編
皆さんこんにちは。国井です。 最近、マイクロソフトのオフィシャルテキストを使ったトレーニングを担当させていただくことがぼちぼち増えてきたの...
Microsoft Defender for Business/EndpointでLive Responseを使う
皆さんこんにちは。国井です。 前回の投稿で私のダメ仮想マシンが乗っ取られたので調査しましょうというステップを見てもらいました。そのときにL...
Microsoft Defender for Businessを使って乗っ取られたデバイスを調査
皆さんこんにちは。国井です。 最近、Microsoft 365 Defenderを利用したトレーニングやセミナーでお話しさせていただく機会...
条件付きアクセスとMicrosoft Defender for Cloud Appsを組み合わせてアクセス制御
条件付きアクセスとMDAを組み合わせてアクセス制御 皆さんこんにちは。国井です。 Microsoft 365 Virtual Mar...
Microsoft Defender for Endpointで外付けディスク利用を追跡(2)
皆さんこんにちは。国井です。 以前にMicrosoft Defender for Endpoint(以下MDE)を使って外付けディスクの利...
Microsoft Defenderの改ざん防止と無効化
【2023年更新】Microsoft Defenderの改ざん防止と無効化 皆さんこんにちは。国井です。 @seafayさん一人で頑...
Microsoft Defender for Endpoint P1を使ってみた
皆さんこんにちは。国井です。 私のトレーニングコースでも扱っているMicrosoft Defender for Endpointですが...
Microsoft Defender for Endpointでランサムウェアを検出させてみた
皆さんこんにちは。国井です。 今日はMicrosoft Defender for Endpoint (MDE) の話です。 MDEっ...
Microsoft Defender for Endpointで印刷・外付けディスク利用を追跡
皆さんこんにちは。国井です。 コロナ禍でリモートワークを導入する機会もだいぶ増えたと思いますが、 一方で使い機会が物理的に少なくなったと...
Advanced HuntingからAzure ADのサインインログを追跡してみた
皆さんこんにちは。国井です。 今日は完全な備忘録です。 かつてMicrosoft Defender for Endpointで利用可...







