現代のサイバー攻撃で、
本当に狙われているのは「データ」だけではありません。
攻撃者が最優先で奪いに来るのは、正規ユーザーとして振る舞える「IDと権限」です。
今回は、認証と認可、セッションID、セッショントークン窃取、MFA疲弊攻撃、Living off the Land、特権ID、最小権限、ゼロトラスト、Change Healthcare、Snowflake、Okta、LINEヤフー事案を解説します。
攻撃者は、
防御壁を無理やり破るとは限りません。
有効なセッション、放置されたアカウント、管理者権限、共有アカウントを使い、「正規ユーザー」として堂々と侵入します。
だからこそ重要なのは、「誰がどの権限を持ち、どこまで行けるのか」を把握し続けることです。
ゼロトラストとは、社員を疑う思想ではありません。
「社内だから安全」という幻想を捨て、アクセスのたびに本人確認と権限確認を繰り返す、現実的な運用思想です。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール