セキュリティブログ

Series 03|Identity Security ― 認証突破から始まる攻撃をどう防ぐか

攻撃者はファイアウォールを破りません。正規のアカウントでログインしてきます。業務がクラウドへ移り、IDが実質的な境界になった環境では、認証を突破されるかどうかが防御の分かれ目です。本シリーズは全3回で、Password Sprayから始まる攻撃の全体像、認証の結果を横取りされないフィッシング耐性認証の使い分け、そして侵入されたあと特権までの距離をどう長くするかを扱います。MITRE ATT&CKとNIST SP 800-63-4を軸に、技術と設計の両面から整理します。

  1. 1回:第1回|Password Sprayから始まる侵入 ― Valid Account攻撃を理解する
  2. 2回:第2回|Passkey・フィッシング耐性MFAは金融機関をどう変えるか
  3. 3回:第3回|ITDRとAttack Path管理で特権ID侵害を止める