1. はじめに 私は WSL2 (Windows Subsystem for Linux 2) が大好きで、主に API の接続テストや Python スクリプトの開発環境に用いています。仮想環境でも特殊なツールなので、セキュリティはあまり考えていなかったのですが、ふと Microsoft のサイトを見ていたら WSL2 用に Microsoft Defender for Endpoint のプラグインが提供されていることを見つけました。 かなりマニアックな部類ですが、こちらを試してみたいと思います。 2. 何ができるのか WSL2 で動かしている Linux での EDR 検知が出来るようになります EPP は残念ながら未対応のようです [参考] 事前調査 - 企業内でハンティングする 企業内に WSL を用いているユーザー、端末があるかどうかをハンティングクエリーで調査することが出来ま