Windows 11の世界におけるクレデンシャル攻撃

  • Wednesday, 28 Feb 2024 6:30PM JST (28 Feb 2024 09:30 UTC)
  • Speaker: Steve Anson

Microsoftは、様々なシングルサインオン(SSO)のシステムをユーザーに提供しています。しかし、SSO のために利用されるクレデンシャル情報は、長い間攻撃者に狙われてきました。Pass the HashやPass the Ticket、Pass the Tokenなどの攻撃により、攻撃者はオンプレミス環境のみならずクラウド環境へまでも、ネットワークアクセスができるようになることがあります。これらの攻撃の詳細や、関連するリスクを軽減するための最新のコントロールについて紹介します。