会社のセキュリティで、最も重要な急所はどこにあるのでしょうか。
ファイアウォール、VPN、社員のパソコン。
もちろんそれらも重要です。
しかし、多くの企業にとって本当の心臓部は、Active Directory、通称ADです。
本エピソードでは、Active Directoryとは何か、なぜ会社のIDと権限を支配する中枢システムなのか、そしてなぜランサムウェア攻撃者が真っ先にADを狙うのかを解説します。
取り上げる主なテーマ
- Active Directoryとは何か
- IDと権限の一元管理
- シングルサインオン
- Kerberos認証
- ドメイン管理者権限
- グループポリシーの悪用
- VPN・RDP経由の侵入
- ラテラルムーブメント
- ランサムウェアとAD乗っ取り
- 大阪急性期・総合医療センター事案
- 岡山県精神科医療センター事案
- MFA、ログ、バックアップ
- Entra IDとハイブリッド環境
- ゼロトラストへの入り口
ADは、会社の会議室、金庫、社長室、ファイルサーバー、業務システムの鍵をまとめて管理する「マスターキー」です。
便利である一方、攻撃者に奪われれば、会社の正規ルールを使って会社自身を破壊される危険があります。
重要なのは、非技術者のリーダーが技術者になることではありません。
ドメイン管理者権限は誰が持っているのか。
多要素認証は本当に入っているのか。
バックアップはADが乗っ取られても壊されないのか。
ログは監視されているのか。
正しい問いを投げかけることが、組織の心臓部を守る第一歩になります。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール