1. サイバーセキュリティ新聞
  2. 入門編#20|Active Directory..
入門編#20|Active Directoryとは何か——会社のIDと権限を支配する中枢システム
2026-06-17 15:32

入門編#20|Active Directoryとは何か——会社のIDと権限を支配する中枢システム

会社のセキュリティで、最も重要な急所はどこにあるのでしょうか。


ファイアウォール、VPN、社員のパソコン。

もちろんそれらも重要です。


しかし、多くの企業にとって本当の心臓部は、Active Directory、通称ADです。


本エピソードでは、Active Directoryとは何か、なぜ会社のIDと権限を支配する中枢システムなのか、そしてなぜランサムウェア攻撃者が真っ先にADを狙うのかを解説します。


取り上げる主なテーマ


- Active Directoryとは何か

- IDと権限の一元管理

- シングルサインオン

- Kerberos認証

- ドメイン管理者権限

- グループポリシーの悪用

- VPN・RDP経由の侵入

- ラテラルムーブメント

- ランサムウェアとAD乗っ取り

- 大阪急性期・総合医療センター事案

- 岡山県精神科医療センター事案

- MFA、ログ、バックアップ

- Entra IDとハイブリッド環境

- ゼロトラストへの入り口


ADは、会社の会議室、金庫、社長室、ファイルサーバー、業務システムの鍵をまとめて管理する「マスターキー」です。


便利である一方、攻撃者に奪われれば、会社の正規ルールを使って会社自身を破壊される危険があります。


重要なのは、非技術者のリーダーが技術者になることではありません。


ドメイン管理者権限は誰が持っているのか。

多要素認証は本当に入っているのか。

バックアップはADが乗っ取られても壊されないのか。

ログは監視されているのか。


正しい問いを投げかけることが、組織の心臓部を守る第一歩になります。

感想

まだ感想はありません。最初の1件を書きましょう!

15:32

コメント

スクロール