[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/practical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/practical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/ "ラーニング ハブ")
* [サイバーセキュリティ チュートリアル](https://unit42.paloaltonetworks.com/ja/category/cybersecurity-tutorials-ja/ "サイバーセキュリティ チュートリアル")  
  [サイバーセキュリティ チュートリアル](https://unit42.paloaltonetworks.com/ja/category/cybersecurity-tutorials-ja/)

# 静的分析によるPowerShellスクリプトの実用的振る舞いプロファイリング (1)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Jeff White](https://unit42.paloaltonetworks.com/ja/author/jeff-white/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2019年10月24日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバーセキュリティ チュートリアル](https://unit42.paloaltonetworks.com/ja/category/cybersecurity-tutorials-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Behavioral profiling](https://unit42.paloaltonetworks.com/ja/tag/behavioral-profiling-ja/)
  * [PowerShell Scripts](https://unit42.paloaltonetworks.com/ja/tag/powershell-scripts-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/practical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/practical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=静的分析によるPowerShellスクリプトの実用的振る舞いプロファイリング%20(1)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpractical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpractical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpractical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1%2F&title=静的分析によるPowerShellスクリプトの実用的振る舞いプロファイリング%20(1)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpractical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1%2F&text=静的分析によるPowerShellスクリプトの実用的振る舞いプロファイリング%20(1)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpractical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=静的分析によるPowerShellスクリプトの実用的振る舞いプロファイリング%20(1)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpractical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-1%2F> "Share in Mastodon")

## 概要

3部構成となる本シリーズでは、PowerShellスクリプトの静的分析に対する実用的アプローチと、この静的分析実行のためのプラットフォームに依存しないPythonスクリプトの開発に焦点を当てる予定です。また本シリーズでは、振る舞いプロファイリングの詳細、PowerShellスクリプトでよく見られる難読化方法、データ隠蔽方法、スクリプトのリスク評価のためのスコアリングシステム構築方法についても説明していく予定です。本シリーズの目的は、セキュリティ アナリストや組織のサイバーセキュリティ担当者が、実用的なスクリプティングの基礎と概念を身につけられるようにすることにあります。

### はじめに

いきなり詳細に入る前に、「本稿のそもそもの目的や達成したい目標とは何か?」という問いと「静的分析アプローチが現実にどの程度役に立つのか?」という問い、そして「組織のセキュリティエコシステム全体で見て、静的分析アプローチは、その活用方法をしっかり身につけ使いこなすという意味で、どのような貢献をしてくれるものなのか?」という3つの問いに答えておきたいと思います。これらについて説明しようと思うと、取り上げるべき情報がかなり多くなってしまいますので、シリーズ化することですべての問いに応えられるようしました。そこでまずはここで、先の3つの問いについて簡単に説明をしておきます。

最初の問いである「何を達成したいのか?」についての答えはシンプルです。私は多くのPowerShellスクリプトをレビューしていますが、リスク評価や分析を待つファイルは常に何千個も存在しています。それらの分析・評価をいちいち手で実行していたのでは時間がかかりすぎますし、経験からいって、さまざまな理由で動的解析は精確な結果を出すのに失敗することが多いのです。スクリプトの分析・評価は、まさにコメディドラマ『シリコン・バレー』に登場したあの「ある料理がホットドッグかそうでないかを見分ける判別器」のようなものなので、このとにかく面倒なタスクを可能な限り自動化する方法を見つけたかった、というのがその答えです。
![図1 人気コメディドラマ『シリコン・バレー』でホットドッグを判別するシーン](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/word-image.gif) 図1 人気コメディドラマ『シリコン・バレー』でホットドッグを判別するシーン

2つめの「静的分析アプローチは現実にどの程度役に立つのか」については、答えがもう少し複雑です。静的分析と動的分析には、それぞれに一長一短があります。どちらかがより優れていると主張するかたもおられるでしょうが、私自身はどちらも同じくらい重要だし、相補的なものだと考えています。ですが、PowerShellスクリプトの分析を始めてすぐにわかったことがひとつあります。それは、通常の動的分析レポートと比べ、コンテキストのない静的な振る舞い分析はほぼ無意味だということです。つまり、悪意のないスクリプトと悪意のあるスクリプトとが同じ振る舞いや機能を見せるのはよくあることなので、なにかそこに補足してくれるコンテキストやメタデータがないかぎり、表層からその意図を汲み取るのは難しいのです。

最後は「PowerShellスクリプトの振る舞いをプロファイリングするツールは、組織のセキュリティエコシステム全体で見て一体何に貢献してくれるのか」という問いについてです。あらゆる組織にはそれぞれにニーズやリソース状況が異なるので、この問いに答えるのは少々やっかいなのですが、私自身は、静的分析アプローチを単にPowerShellにこめられた謎を解くものだとは考えていません。静的分析アプローチは、既存の機能を強化し、大規模な分析を支援してくれる方法のひとつであり、結果として防御の構築により多くの時間を確保してくれる存在である、と考えています。

ということで、さっそく静的解析で中心となる概念や、静的解析アプローチの長所・短所について見ていくことにしましょう。

#### PowerShellにおける「振る舞い」の定義

さて、設計や概念について説明する前に、この文脈で言う「振る舞い」とは何かを定義し、PowerShellというスクリプト言語についても少々ふれておかねばなりません。PowerShellに慣れていない方のために説明すると、PowerShellというのは「cmdlet(コマンドレット)」と呼ばれる関数に「動詞-名詞」という形式の命名規則が使われているMicrosoftのスクリプト言語です。ただしPowerShellは、ネイティブのWindowsコマンドラインのほか、 .NETコードも解釈・実行してくれます。たとえば、以下の3行のPowerShellスクリプトは、それぞれに異なる呼び出しメソッドを使っていますが、すべて同じ出力結果となります。  
Get-Date # PowerShell cmdletの場合 date # Command-line ネイティブの Windows アプリケーションの場合 \[System.DateTime\]::Now # .NETの場合

|-------|-------------------------------------------------------------------------------------------------------------------|
| 1 2 3 | Get-Date # PowerShell cmdletの場合 date # Command-line ネイティブの Windows アプリケーションの場合 \[System.DateTime\]::Now # .NETの場合 |

こうした柔軟性のせいでめざすプロファイリングはより困難なものになります。なぜなら、同じ内容でも複数の表現方法があるという点を考慮しなければならないからです。

なお、ここで言う「振る舞い」とは「ある特定の機能を果たす構成全体」を指しています。つまり、かならずしもある一つのコマンドや、コマンドの種類一つだけを指してはいません。たとえば"Get-Date"というコマンドレットは、自身が実行されているホストシステムの関連データを取得することから「列挙」という振る舞いに分類されうりますし、.NETの"New-Object System.Net.WebClient.DownloadFile"も、ファイルをリモートから取得するために使用されることから「ダウンローダ」の振る舞いに分類するひとがいるかもしれません。

後半のツール設計セクションでこの「振る舞い」については詳細に説明しますが、先に進む前にこの「振る舞い」についての概要は掴んでおいてほしいと思います。

#### 動的分析 対 静的分析

さて、私たちが特定したいのは「振る舞い」なわけですが、あるスクリプトが悪性か良性を判断するのに、「振る舞い」だけでは十分でないことがあります。むしろ決定要因として機能するのは「それらの振る舞いがどのような意図のもとに発生したのか」でしょう。では、この「意図」はどうすれば推測できるのでしょうか。これを示すため、次の2つのサンプルを見てください。視覚的にも似たこれらサンプルは、「ダウンローダ」、「スリープ」、「列挙」、「ワンライナー」という同じ「振る舞い」を含んでいます。
[![図2 悪意のないPowerShellスクリプト](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-2.-Benign-PowerShell-Script.png)](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-2.-Benign-PowerShell-Script.png) 図2 悪意のないPowerShellスクリプト [![図3 悪意のあるPowerShellスクリプト](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-3.-Malicious-PowerShell-Script.png)](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-3.-Malicious-PowerShell-Script.png) 図3 悪意のあるPowerShellスクリプト

この「意図を推測する方法」についての質問に答えるには、一歩下がって少々歴史を振り返る必要があります。

動的マルウェア分析が軌道に乗るよりはるか昔、悪意の有無を判定するのに使われた主な方法は、ファイルを静的にレビューすることでした。静的レビューは、当時の防衛戦略の中核となっていたもので、サンプル固有の特性を識別する方法を提供してくれていました。ところが、やがて月日が流れ、動的分析が注目を集め始めるようになると、業界は静的な属性のかわりに悪意のあるファイルが示す動的な特性を中心としたツール環境や製品、防衛対応戦略に傾倒しはじめます。動的分析は、膨大な情報を与えてくれました。しかも使用するリソース、必要な技術スキル、分析に費やされる時間は、大幅に削減されたのです。振る舞い分析はあらゆる点で何倍も費用対効果に優れた方法だったため、やがて分析の主役の座を占めるようになりました。

そして、これらの振る舞いが現代的環境におけるマルウェア対応のアプローチをかたちづくり、時間の経過とともに、悪意のあるファイルが示す一般的な特性も特定されてきました。こうした特性は、「良いソフトウェア」と「悪いソフトウェア」を区別するのに役立ち、これを活用することでインフラの保護にも成功しました。ところが、動的分析が生成する特性と、静的ファイルとそれら特性との相関という観点で言えば、これらが常にきれいに一対一で対応するとは限らないのです。

たとえば、「別のスクリプトをダウンロードして実行し、システム情報を列挙し、圧縮やBase64を多用するPowerShellスクリプト」があるとしましょう。これで最初に思い浮かぶのは、これが悪意のあるスクリプトだ、ということではないでしょうか。というのもこの振る舞いは、動的マルウェア分析で、誰もが関連付けするのに慣れている振る舞いだからです。ところが[この事例](https://www.virustotal.com/gui/file/e2e0ee37408ae7a44a441eab239dcde882f80304b043162822eae4cc7fe41afd/detection)についていえば、そのスクリプトは単に、リック・アストリーのアスキー アート アニメーション(「リックロール」と呼ばれる釣り動画)を表示するだけのPowerShellスクリプトでした。こうして私たちは、「リック・アストリーに抱く感情次第では悪意を疑えなくもない、さりとて技術的には悪意があるものではない」というにっちもさっちもいかない状況に置かれることになるのです。

![](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/word-image-1.gif)

*図4 リー・ホームズによる「リックロール」PowerShellスクリプト(リー・ホームズはオライリー社の『Windows PowerShell Cookbook』の著者)*

単に振る舞いを静的にプロファイリングするだけでは、コードの使われ方からその良し悪しを判断できるないケースがある、ということです。だからこそ、意図が非常に重要になります。あらゆることを考慮してても、意図こそが分析の主たる要素なわけで、私はこれを本シリーズのいたるところで強調していくつもりです。

ところで、本ブログのための演習問題をつくっているとき、私は、一般的な組織は、私が慣れ親しんでいるものとはまったく異なる方法でPowerShellを活用している、ということに気付きました。とっつきやすくて間口が広いスクリプト言語は非常に人気があります。学ぶのも書くのも従来のプログラミング言語にくらべて簡単だし、フレームワークは手軽に拡張できるし、配布もたやすいし、クロスプラットフォームで動作させるのも容易です。

要するに、PowerShellスクリプトはいまや多くの組織にとって欠かせない歯車となっているわけで、通常のソフトウェアでは考えられないような使われかたをしているのです。ですから、そうしたスクリプトを実行ファイルと対比させて振る舞い分析をするのであれば、問題も違う角度から捉える必要があるのです。

#### 意図を決定する

さて、意図を決定するにあたって私は、「ツール変更が既知の判定のスコアリングにどのような影響を与えるか」を確認するための"グランドトゥルース(正しい答え)"を確立する必要がある、と考えました。これを実現するため、実環境で見つかった数千の良性と悪性のPowerShellスクリプトを手入力し、それぞれに個別に「良性」、「悪性」のラベルを付けました。つまり『シリコン・バレー』の「ホットドッグ」「ホットドッグではない」のラベル付けと同じあれです。

この処理をしたおかげで、ツール変更がスコアリングに及ぼす変化を監視できましたし、新しい振る舞い、新しい難読化手法、新しいデータ隠蔽方法の特定もできました。また、既知の悪意のあるスクリプトが自分が設定した検出しきい値を下回ることがあれば、そのサンプルがしきい値を上回るよう集中的に取り組むことによって、残りのサンプルについての全体的な精度も高めることができました。

こうして手で分類したことで、私は考えつくかぎりのあらゆる種類のスクリプトに触れることができました。様々な管理スクリプトやブートストラップ スクリプトがありましたが、「会議から抜けたいときにメールで使える言い訳生成スクリプト」だとか、個人的なお気に入りのものには「今いる場所に基づいてランチを食べる店をランダムにひとつ選びメニューをアスキー表示するスクリプト」などというものもありました。文字通り、考えつくかぎりありとあらゆる種類のスクリプトがありました。

サンプル セットの分類を済ませた後は、意図の問題についてより深く考えられるようになりましたし、振る舞いだけでは意図を決定できない場合に、スクリプトを本当に弁別しうるものが何かについて理解できるようになりました。そこで、これらスクリプトを眺めて振る舞いのプロファイリング作業を始めたとき、私は「スクリプトの全体的な意図に占める役割という観点から振る舞いのもつ重みを考えると、それはどの程度のものなのだろうか」と考えました。

たとえば、「実行可能ファイルをダウンロードして実行するだけのスクリプト」と「プロセスをダウンロードして実行して難読化して全体を1行にまとめたスクリプト」とを比較した場合、前者がログを生成するか、適切に構造化されたコードであれば、悪意のあるスクリプトである可能性は低くなります。同様に、ある振る舞いが特定されたら、その振る舞いが良悪両スクリプト全体にどの程度分布しているのかを確認し、どちらかのスクリプトについてその振る舞いがどの程度「希少」であるかを観測し、それに応じてスコアの重みづけを調整することができます。

置かれたコンテキストにとって重要な振る舞いを特定し、それらを適切にスコアリングする方法を見つけることが、このプロファイリングの肝といえます。こうして振る舞いを作成して対応スコアを適用したら、次はリスク階調スケールを作成してそのスケールにすべてのサンプルをマッピングし、そこから「スイートスポット」を見つけてさらにきめ細かく調整していきます。次のチャートは、PowerShellスクリプトで静的にリスクをスコアリングするガイドラインとして私が使用した階調スケールです。
[![図5 リスクを決定するための階調スケール](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-5.-Gradient-Scoring-to-establish-risk-173x300.png)](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-5.-Gradient-Scoring-to-establish-risk-173x300.png) 図5 リスクを決定するための階調スケール

ここでは、しきい値である6.0付近に悪意のあるスクリプトをスコアリングすることを目指しました。このチャートは本シリーズを通じて参照することになります。なお、このチャートは、スコアが高ければ高いほど、確度も高くなります。このしきい値を下回ればリスクは減少しますが、これはかならずしもそのスクリプトに悪意がないことを保証するものではありません。ただし、あるスクリプトがしきい値を下回ったかどうかを知れば、そこからどういう点に注力して新たな振る舞いやコンテキストのヒントを特定・プロファイリングするリサーチや分析を進めていけばいいのかについての方向性を与えてくれます。

#### 考慮すべきこと

それではいよいよ、PowerShellスクリプトを静的にプロファイリングするツールの設計構築方法についての議論に移りたいと思いますが、ここでいくつか心にとめておいてほしいことがあります。

まず、確実にオオカミを殺せる銀の弾丸のような特効薬は存在しないということ。なかなかに受け入れがたいことですが、このツールについても同じことが言えます。PowerShellは驚くほど柔軟な言語で、スクリプト作成者には、同じ機能をなんの制約もなく呼び出すための、さまざまな方法が与えられているのです。もちろんこれは、スクリプトの画一性を失わせ、ばらつきを生じさせる大きな原因となり、悪意のあるスクリプトのすべてを静的に捕捉することはできない、ということを意味します。スクリプト作成者が検出回避を狙った場合はとくにそうだと言えます。

そのため、特定しようとしている振る舞い指標の一部は見逃すケースがある、ということは念頭に置く必要があります。そうしたケースでは、慎重を期して偽陰性側に寄せました。振る舞いの一部を過大評価して潜在的に良性のスクリプトに高いスコアを与えてしまうよりは、悪意のあるスクリプトにしきい値未満のスコアを与える方を選んだわけです。これにくわえ、「意図」という観点で見た「悪意のあるコード」と、「記述された形式」という観点で見た「悪意のあるコード」を対比して分析してみる必要もあります。何かが意図的に難読化されているのか、書き方が悪いだけなのか、あるいはその両方なのか(実際よくある)を判断するのは簡単なことではありません。

このほかに分析中私が観測したのは、「悪意のないスクリプトはスタンドアロンであることが多い」ということです。悪意のないスクリプトは完全に自己完結型で、パラメーターや依存関係なく実行できるのです。それに対し悪意のあるスクリプトはたいてい、より大きなパズルの小さなピースとして存在します。パズルのピースが小さくなれば、それだけプロファイルに使える潜在的な振る舞いやコンテキストも限られることになります。
[![図6 追加コンテンツを取得するだけのCradleスクリプトをダウンロード](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-6.-Download-Cradle-Script-that-just-retrieves-additional-content.png)](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/10/Figure-6.-Download-Cradle-Script-that-just-retrieves-additional-content.png) 図6 追加コンテンツを取得するだけのCradleスクリプトをダウンロード

ただこれに関して言えば、振る舞いを構成するコードの長さに「絶対ない」はありえませんし、既知の判定結果を持つサンプル セットがあれば、潜在的な振る舞いがスコアリングに与える影響の理論についてはテストできます。さらに、機能に基づく振る舞い判定だけではうまくいかないケースでも、コンテキストによるキーワード(たとえば"Invoke-DLLInjection")やメタデータ(文字頻度分析など)を独自の振る舞いとして使用することで、スコアリングに影響を与えることができます。

これにくわえて暗黙の振る舞いについても考慮する必要があります。前述のとおり、PowerShellは驚くほど柔軟な言語で、コード難読化や振る舞い隠蔽に使える数千ものメソッドを備えています。[以前書いたブログ](https://unit42.paloaltonetworks.com/ja/unit42-pulling-back-the-curtains-on-encodedcommand-powershell-attacks/)で私は、"EncodedCommand"パラメータだけでも10万を超えるバリエーションがあることを示したことがあります。たとえば、スクリプトのコンテンツに悪意のあるURLを明確に確認できるのにもかかわらず、そのURLからペイロードをダウンロードする方法を識別できなかったとしたら、私は「このスクリプトにはまだ知られていないダウンロードの振る舞いがあるのではないか」と推定するかもしれません。このような推定された振る舞いは、脅威ハンティングやプロファイリングを進めるうえですばらしい情報源となります。これにより、レーダーをかいくぐるよう設計された新しいテクニックやスクリプトを見つけることができるからです。

同様に、こうした方法でスクリプトをプロファイリングすることは、悪意のあるスクリプトが使う手口や、その手口が時間とともにどのように進化するかを理解するのに最も適した方法といえます。ですから、私がリリースするツールを使用する(羽目に陥った)皆さんが、プロファイリングの新しい方法論を発見したならば、ぜひその振る舞いをツールに追加してください。ひとは自分が何を知らないかを知ることはできません。この機会を探索と学習の機会ととらえてもらえるとよいでしょう。

## 結論

シリーズ最初のブログを締めくくるにあたり、上で説明した概念やアイデアをかいつまんでまとめておきます。

まず、PowerShellは非常にリッチで冗長なスクリプト言語なので、その圧倒的柔軟性は同時に呪いでもあるということ。PowerShellにおける振る舞いとは、単一の、ないし単純な関数呼び出しに限定されるものではなく、振る舞いを識別する側にも同様の柔軟性が求められること。そのため、振る舞いのプロファイリングにおいては、コンテンツの難読化を解除し、解きほぐし、正規化しなければならないこと。そのさいは動的分析から得られたものと同じ概念、教訓を静的分析にも適用できるようにすること。

同様に、PowerShellスクリプトの動作プロファイリングに静的にアプローチする場合、コンテキストにおける手がかりと加重スコアリングから振る舞いの意図を決定する方法を検討すること。そして、ここでの全体的な目標は、リスクを評価し、それを成功に導くことなので、スコアリングの基礎となる"グラウンドトゥルース(正しい答え)"の用意が絶対に欠かせないこと。

次回は、より技術的な観点から詳しい説明をし、PowerShell内にデータを隠蔽するために使われる一般的な難読化手法や方法について検討します。さらに、私が観測した振る舞いと、それらの振る舞いがこれからリリースする予定のスクリプトのスコアリング全体に与える影響についても説明します。
トップに戻る

### タグ

* [Behavioral profiling](https://unit42.paloaltonetworks.com/ja/tag/behavioral-profiling-ja/ "behavioral profiling")
* [PowerShell Scripts](https://unit42.paloaltonetworks.com/ja/tag/powershell-scripts-ja/ "PowerShell Scripts")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Docker Engineのコンテナで拡散する初めてのクリプトジャック（仮想通貨採掘）ワーム](https://unit42.paloaltonetworks.com/ja/graboid-first-ever-cryptojacking-worm-found-in-images-on-docker-hub/ "Docker Engineのコンテナで拡散する初めてのクリプトジャック（仮想通貨採掘）ワーム")

### 目次

* 

### 関連記事

* [Vice Societyによる現地調達型攻撃: PowerShellを使った被害者データの漏出手法](https://unit42.paloaltonetworks.com/ja/vice-society-ransomware-powershell/ "article - table of contents")
* [静的分析によるPowerShellスクリプトの実用的振る舞いプロファイリング (3)](https://unit42.paloaltonetworks.com/ja/practical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-3/ "article - table of contents")
* [静的分析によるPowerShellスクリプトの実用的振る舞いプロファイリング (2)](https://unit42.paloaltonetworks.com/ja/practical-behavioral-profiling-of-powershell-scripts-through-static-analysis-part-2/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
