
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
EDRの死角を突く SentinelOneを無効化する新攻撃手法「BYOI」の脅威
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
EDRの死角を突く SentinelOneを無効化する新攻撃手法「BYOI」の脅威
リスクコンサルティング企業のAonは2025年5月5日(現地時間)、EDR(Endpoint Detection and Response)... リスクコンサルティング企業のAonは2025年5月5日(現地時間)、EDR(Endpoint Detection and Response)製品「SentinelOne」の検知を回避する新たな手法を観測したと発表した。 この手法は「Bring Your Own Installer」(BYOI)と呼ばれ、EDRエージェントのアップグレード処理中にそのプロセスを意図的に中断させることで、保護を一時的に無効化する状態を作り出すサイバー攻撃とされている。 EDRの死角を突く SentinelOneを無効化する新手法「BYOI」の脅威 SentinelOneは、管理者が明示的に操作しない限り、エージェントを停止や削除できないように設計した「アンチタンパー保護」機能を備えており、通常はマルウェアや攻撃者による回避が困難とされている。 今回の事例では、攻撃者は公開サーバのアプリケーションに存在する脆弱(