MITRE ATT&CKフレームワークで見るActive Directory攻略の勘所とは
サイバー攻撃はアカウント情報の窃取がポイントの1つになるため、Active Directory(AD)が標的にされることは多い。ADのセキュリティに対する認識を深め、攻撃への備えを万全にしておくために活用したいのが、「MITRE ATT&CK」だ。
2025/01/27
- カテゴリ:
- システム運用管理
- アイデンティティー管理
サイバー攻撃はアカウント情報の窃取がポイントの1つになるため、Active Directory(AD)が標的にされることは多い。ADのセキュリティに対する認識を深め、攻撃への備えを万全にしておくために活用したいのが、「MITRE ATT&CK」だ。
2025/01/27
サイバー攻撃の手口に、Active Directoryのパスワードポリシーの弱点を突いたパスワードハッキングがある。その手口は20年にわたり大きく変わっていないが、Active Directoryの標準機能だけで防ぐことは難しい。追加の強化策が必要だ。
2025/01/27
Active Directory運用では、組織改編時期での大量の変更処理をはじめ、多数の関連業務が生じる。その操作は冗長な作業を要するものも多く、負荷軽減策が模索されている。日々の運用から監査までを効率化するには何が必要なのか。
2025/01/27
クラウドへの依存と、AIによるクラウドアプリケーション開発の成長に伴い、セキュリティリスクが増大している。そんな中、開発者とSecOpsを一体化させ、開発環境、アカウント、アプリケーション全体を監視するプラットフォームが登場した。
2025/01/24
クラウドの利用が急増する一方で、権限管理の複雑化が加速している。その中で、ID・アクセス管理(IAM)や特権アクセス管理(PAM)といったツールでは、なぜ不十分になっているのか。その理由と、代替策として有効なアプローチを解説する。
2025/01/24
世界規模で猛威を振るうランサムウェア攻撃。これまでにさまざまなセキュリティ強化に取り組んできた前橋赤十字病院では、医療機関としては先例の少ないXDR導入に踏み切った。事例を基に医療機関のセキュリティの在り方について考える。
2025/01/24
ID管理が複雑化する中、Active Directory(AD)の重要性が高まっているが、その運用現場で課題が散見される。標準搭載ツールやPowerShell、統合ID管理ツールなどのさまざまな選択肢から、自社に適したツールを見極めるためのポイントとは?
2025/01/24
組織の管理者や開発チーム、あるいは経営層などにおいて特権IDとパスワードを共用する企業は少なくない。業務をスムーズに進めるにはやむを得ない施策ではあるものの、パスワード流出のリスクに常に直面していることを忘れてはならない。
2025/01/24
考えられるパスワードのパターンを片っ端から全て入力し、機密情報の窃取を試みる「ブルートフォース攻撃」。この力任せな総当たり攻撃から組織を守る上で有効な5つの対策と、それらの実践を容易にする方法を紹介する。
2025/01/24
半田病院への攻撃をはじめとし、医療業界は依然マルウェア攻撃やDDoS攻撃といったサイバー脅威に頻繁にさらされている。IoTやデジタル治療も普及する中、患者の健康情報を犯罪者から守り、多様な規制にも対応するにはどうすればよいのか。
2025/01/24