Series 03|Identity Security ― 認証突破から始まる攻撃をどう防ぐか
攻撃者はファイアウォールを破りません。正規のアカウントでログインしてきます。業務がクラウドへ移り、IDが実質的な境界になった環境では、認証を突破されるかどうかが防御の分かれ目です。本シリーズは全3回で、Password Sprayから始まる攻撃の全体像、認証の結果を横取りされないフィッシング耐性認証の使い分け、そして侵入されたあと特権までの距離をどう長くするかを扱います。MITRE ATT&CKとNIST SP 800-63-4を軸に、技術と設計の両面から整理します。