
アイデンティティ セキュリティ


アイデンティティセキュリティとは?"

Active Directoryセキュリティとは? ADセキュリティを解説

多要素認証(MFA)とは何ですか?"
最新情報を把握
すべてのアイデンティティ セキュリティの記事

認証トークン: 種類、用途、ベストプラクティス
認証トークンは本人確認を行いますが、盗まれたトークンはセキュリティを回避します。JWT、OAuth 2.0、SAML、ハードウェアトークン、一般的なミス、防御戦略について学びましょう。SentinelOneがActive DirectoryとEntra IDにおけるIDベースの攻撃をどのように検出するかをご覧ください。

WebAuthnとは? 定義、例、ベストプラクティス
WebAuthnは、パスワードレスでフィッシング耐性のある認証のためのW3C標準です。その仕組み、一般的な導入ミス、エンタープライズ向けのベストプラクティスを学びましょう。

弱いパスワードポリシーとは? リスクとその修正方法
弱いパスワードポリシー(CWE-521)により、攻撃者はブルートフォースや盗まれた認証情報を使用して正規のアクセスを取得し、環境全体を検知されずに移動できるようになります。

データアクセスガバナンス: 誰がどのデータを閲覧できるかを制御し、それを証明する
データアクセスガバナンスは、どのアイデンティティがどのデータにアクセスできるかを制御し、それらの決定を適用し、アクセスが正しい状態に維持されていることを証明します。このライフサイクルがどのように機能するかをご覧ください。

MFAはハッキングされるのか? 8つの一般的なMFAバイパス手法を解説
MFAはハッキングされる可能性があります。現在攻撃者が使用している8つのMFAバイパス手法、どの方式が最も脆弱か、そしてそれらに対して導入環境を強化する方法を学びましょう。

認証と認可: 何が違うのか?
多くの侵害は、チームが認証と認可を混同することで発生します。認証と認可の違い、最新のアイデンティティスタックの仕組み、そしてセキュリティ制御をどこに配置すべきかを学びましょう。

サイバーセキュリティにおけるTailgating攻撃:課題と対策
Tailgating攻撃は、人間の親切心を悪用して物理的なアクセス制御を回避します。攻撃者は認証された人物の後ろについて、セキュリティが施されたドアを通過し侵入します。

LDAPインジェクションとは?仕組みと対策方法
LDAPインジェクションは、サニタイズされていないユーザー入力を利用してディレクトリクエリを操作します。攻撃者が認証を回避し、データを抽出する方法と、その対策について解説します。

Broken Authenticationとは?原因、影響、対策
Broken Authenticationは、攻撃者がログイン制御を回避し、セッションを乗っ取り、トークンを偽造することを可能にします。その仕組み、影響を受ける対象、対策方法について解説します。
06

