DEMO
Cobalt Strike デモセッション
最新バージョン4.12の新機能を含むライブデモンストレーションを定期的に開催しています。
movie
Outflank Security Toolling(OST)動画紹介
Stage 1 Automation and Extensibility
OSTフレームワークの自動化機能と拡張性について解説。カスタムモジュールの組み込みや攻撃チェーンの自動化手法を紹介しています。
SharpFuscator
.NETアセンブリの難読化ツール。EDRやAVによる検知を回避するためのコード変換テクニックと実装例をデモを交えて解説しています。
KerberosAsk
Kerberosチケットの取得・操作を行うツール。AS-REP RoastingやTGT要求など、Active Directory環境での認証情報取得手法を解説しています。
Kernelkatz and KernelTool
カーネルレベルで動作する資格情報窃取ツール群。ユーザーランド検知を回避しつつLSASSへアクセスする手法と、その対策についても解説しています。
Lateral pack
横展開 (ラテラルムーブメント) に特化したツールセット。WMI・SMB・PSExecを活用した内部ネットワーク移動の手法と検知ポイントを解説しています。
Generating Agents (エージェントの生成)
Core Impactのエージェント (ペイロード) を生成する手順を解説。ターゲット環境やOSに合わせたエージェントの作成方法と、各種デプロイオプションの選び方を紹介しています。
Agent Persistence (エージェントの永続化)
侵害後のアクセスを維持するためのエージェント永続化手法を解説。システム再起動後も接続を保持する仕組みと、その設定方法を紹介しています。
Command and Control (コマンド&コントロール / C2)
デプロイしたエージェントとImpactコンソール間の通信を管理するC2機能を解説。通信チャネルの構成やエージェントの中継・管理手法を紹介しています。
Creating Macros (マクロの作成)
繰り返し行うテスト作業を自動化するマクロの作成方法を解説。一連の操作をまとめて実行することで、ペネトレーションテストのワークフローを効率化するテクニックを紹介しています。
Interoperability
Fortra Offensive Security ラインアップ
OSTはCobalt Strike・Core Impactと相互運用し、攻撃ライフサイクル全体をカバーします。
Adversary Simulation &
Red Team
ポストエクスプロイトに特化した脅威エミュレーションツール。Beaconによる高度なC2通信と攻撃モジュールで、長期潜伏型の脅威アクターを再現。
Evasive Red Team Toolkit
EDR/AV回避に特化した回避型レッドチームツールキット。Cobalt StrikeのBeaconをBOF・リフレクティブDLLで直接拡張し、最新の攻撃手法でセキュリティ強化環境を突破。
Automated Penetration Testing
Windows対応の自動化ペネトレーションテストツール。商用グレードのエクスプロイトライブラリとRPTにより、ネットワーク・Webアプリ・エンドポイントの脆弱性を効率的に検証。
Outflank Security Tooling の導入をご検討ですか?
ライブデモンストレーション、価格のお見積り、技術的なご質問など、お気軽にお問合わせください。