資料の紹介
様々なシステムやアプリケーションへのアクセスに使われるアイデンティティー(ID)を利用した攻撃が、深刻な被害をもたらしている。この背景には、正規のアクセス権を不正に入手してダークWebで販売する脅威アクターの存在や、正規の認証情報を悪用して攻撃対象にアクセスする手法が広く浸透したことがある。
不正に入手したIDを利用する攻撃の検出は難しい。そのIDを持つ正規ユーザーのように見えるため、悪意ある攻撃者だと気づきにくいからだ。あるIDベースの攻撃では、攻撃者が最初に侵害したホストから組織内の別のホストに移動するまでの時間は、平均でわずか48分だったという。しかし、企業はいまだに、IDのセキュリティに対して十分な保護をしているとは言い難い。
本資料では、IDのライフサイクル全体にわたってセキュリティを保護する方法について解説する。AIエージェントがIDのリスクにもなる、これからのセキュリティ戦略策定に必要な最新情報を提供する。さらに、こうしたIDのセキュリティ保護を効率化して、セキュリティ部門・担当者がもっと優先すべき業務に注力できるようにする方法について紹介する。





