クラウドサービスの「管理者アカウント」乗っ取りはなぜ危険かクラウドサービスのアカウント乗っ取りを防ぐ【前編】

強い権限を持つ管理者アカウントの乗っ取りは、企業に多大な被害をもたらし得る。クラウドサービスに関する管理者アカウントの乗っ取りでは、どのようなアカウントが標的となり、どのような被害につながるのか。

2020年11月25日 05時00分 公開
[Ed MoyleTechTarget]

 セキュリティ担当者であれば、システム設定の変更や重要データへのアクセス権といった強い権限を持つ「特権」などの管理者アカウントを悪用されることの危険性を熟知しているはずだ。攻撃者が重要なシステムの管理者アカウントを乗っ取れば、壊滅的な状況を招きかねない。ビジネスに支障が出たり、データを暗号化されて身代金を要求されたり、さらなる攻撃の踏み台として被害に遭ったデバイスが利用されたりといった事態が起こり得る。

クラウドサービスの管理者アカウントを悪用されるリスク

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

製品資料 サイバーソリューションズ株式会社

PPAPに潜む3つの危険を回避、安全なファイル送受信に移行する2つのステップとは

ファイル共有のセキュリティ対策として広く浸透している「PPAP」だが、昨今、その危険性が指摘され、PPAPを廃止する企業が急増している。PPAP問題とは何かを考えながら、“脱PPAP”を実践する2つのステップを紹介する。

製品資料 スカイゲートテクノロジズ株式会社

まだ多いゼロトラストへの誤解、「そもそも必要な理由」から考える成功への筋道

セキュリティ強化を目指す企業が増える中、ゼロトラスト推進の難しさが浮き彫りになってきた。テレワーク対応などをゴールにするのでなく、「なぜゼロトラストが必要なのか」という原点に立ち返ることで、成功への筋道が見えてくる。

製品資料 スカイゲートテクノロジズ株式会社

SIEM/UEBAとSASEのシームレスな連携、日本企業に最適なセキュリティ基盤とは

クラウド活用の進展と働き方の多様化に伴い、従来の境界型防御モデルでは対処しきれないセキュリティ課題が浮上している。本資料では、国内環境に最適化されたセキュリティ基盤を活用し、これらの課題に対応する方法を紹介する。

製品資料 株式会社大塚商会

バックアップデータもランサムウェアに狙われる時代、今求められる対策とは?

情報セキュリティにおいて、ランサムウェアは最大級の脅威だ。バックアップはランサムウェア対策の最後の砦ともいえるが、昨今はバックアップデータへの攻撃も目立ってきた。そこで、ストレージによる対策のアプローチを紹介する。

製品資料 日本ヒューレット・パッカード合同会社

脅威の一歩先を行く対策を、エッジからクラウドまで網羅するデータセキュリティ

データの増大やサイロ化に伴い、セキュリティ対策の重要性が高まっている一方、サイバー脅威の高度化もとどまるところを知らない。こうした中、エッジからクラウドまで網羅するデータセキュリティは、どうすれば実現できるのか。

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

驛「�ァ�ス�「驛「�ァ�ス�ッ驛「�ァ�ス�サ驛「�ァ�ス�ケ驛「譎「�ス�ゥ驛「譎「�ス�ウ驛「�ァ�ス�ュ驛「譎「�ス�ウ驛「�ァ�ス�ー

2025/05/17 UPDATE

  1. 驕ッ�カ隲幢スキ�ス�ス髦ョ蜷ョ陞コ驛「�ァ鬮ョ竏ォ竏夐��カ隴擾スエ�ス�ス髣包スウ隶主・�スス蜥擾スク�コ隰疲サゑスス�、�ス�ァ髯懶ソス陜楢カ」�ス�。陟募€仰€�つ€髣費スィ遶擾スオ�ス�・�ス�ュ驍オ�コ�ス�ォ驛「�ァ陋ケ�サ�ス�・驍オ�コ郢ァ�ス�ス�ス5驍オ�コ�ス�、驍オ�コ�ス�ョ鬮「�シ�ス�ス�ス�シ�ス�ア髫イ�、�ス�ァ驍オ�コ�ス�ィ髯晢ソス�ス�セ鬩包スイ�ス�ス
  2. 驕ッ�カ隲帑コ・遏ッ鬯ィ�セ陞「�ケ�ス�ス驛「�ァ�ス�「驛「譎丞ケイ�取㏍�ェ�カ隴擾スエ遯カ�イ髯キ螂�スス�ア驍オ�コ�ス�ェ驍オ�コ�ス�ス�ス�シ雋�シ可€�つ€髣包スウ闕オ貊�ソス驛「�ァ陷サ蝓滉コ企Δ�ァ闕オ譏カツ€�イ驍オ�コ陷サ螳域�髯懷姓�ケ譏エ笳矩Δ譏懶スサ�」邵コ�ス�ケ�ァ�ス�ヲ驛「�ァ�ス�ァ驛「�ァ�ス�「驍オ�コ�ス�ョ髮趣ソス�ス�」髣厄スエ�ス�ス
  3. 髫エ蟷「�ス�ャ髯溷�萓ュ遶頑・「諤擾ソス�ケ驍オ�コ�ス�ス遯カ�サ驍オ�コ�ス�ス�ス蜈キ�ソ�ス雋�シ可€�つ€髣費スィ遶擾スオ�ス�・�ス�ュ驍オ�コ�ス�ョ驛「�ァ�ス�サ驛「�ァ�ス�ュ驛「譎「�ス�・驛「譎「�ス�ェ驛「譎「�ソ�ス邵コ�ス�ゥ諷戊キ晞€。驢搾スク�コ�ス�ョ驕ッ�カ隲幢ソス�ウ�ス�ス�、�ス�ケ驕ッ�カ�ス�ス
  4. 驍オ�イ霑ケ螟イ�ス�コ�ス�ォ髣比シ夲スス�」鬯ゥ�・闔会ス」�ス螳夲スャ�セ�ス�ッ髫ー�ス�シ謚ォ魘ャ驍オ�イ陜」�コ�ス�サ�ス�・髯樊サ薙§�ス�ス驛「譎「�ス�ゥ驛「譎「�ス�ウ驛「�ァ�ス�オ驛「譎「�ソ�ス驛「�ァ�ス�ヲ驛「�ァ�ス�ァ驛「�ァ�ス�「髯晢ソス�ス�セ鬩包スイ隰費スカ�ス�ス髫エ蟷「�ス�ャ髯溷�萓ュ遶企豪�ク�コ郢ァ�ス�ス迢暦スク�コ�ス�ョ驍オ�コ陷茨スキ�ス�シ�ス�ス
  5. 驍オ�コ�ス�ゥ驛「�ァ陟募ィッ蜻ウ驍オ�コ闔会ス」邵イ蝣、�ク�コ鬮ヲ�ェ遯カ�サ驍オ�コ�ス�ス�ス蜈キ�ソ�ス雋�シ可€�つ€驍オ�コ�ス�セ驍オ�コ髴域攸�ー驍オ�コ�ス�ョ驍オ�イ陟募セ湖咎Δ譎「�ス�シ驛「�ァ�ス�ソ髮趣スャ遶乗劼�ソ�ス驍オ�イ鬮ヲ�ェ�ス蟶晢スォ�ヲ�ス�イ驍オ�コ驍ィ�カ�つ€�ス�ス11髯区サ会スケ譎「�ソ�ス鬮ォ陬懈が邵コ蟶キ�ェ�カ�ス�ス
  6. 驕ッ�カ隲幢ソス�ス�、�ス�ス陝�ソス�ク�コ�ス�ェ驛「譏懶スサ�」邵コ蟶キ�ケ譎「�ス�ッ驛「譎「�ス�シ驛「譏懶スソ�スツ€隴擾スエ�ス閧イ�ケ�ァ驗呻スォ�つ€陟募セ湖、驛「�ァ�ス�ケ驛「譎�スシ驥�ィ抵スケ譎「�ス�シ驛「�ァ�ス�コ驍オ�イ鬮ヲ�ェ�ス螳壽ー」郢ァ蛹コ譚滄辨�ウ�ス�カ驍オ�コ隰疲コキ迚ス驛「�ァ遶丞、イ�ス遏ゥツ€�ス�ソ�ス驗ゑスー
  7. 驛「譎「�ス�ゥ驛「譎「�ス�ウ驛「�ァ�ス�オ驛「譎「�ソ�ス驛「�ァ�ス�ヲ驛「�ァ�ス�ァ驛「�ァ�ス�「鬯ョ�ョ�ス�ス陞サ�ョBlack Basta驍オ�コ�ス�ョ髣費スィ陞溷・�スス�ゥ�ス�ア驍オ�コ隴エ�ァ�ス�オ遶乗劼�ソ�ス驍オ�イ�つ€髫エ荳橸スシ�ア�ス閾・�ク�コ闕オ譏カ�ス驍オ�コ�ス�ェ驍オ�コ�ス�」驍オ�コ雋顔§諢幃垈�ヲ�ス�ス�つ€�ス�ス�ス�ス驕ッ�カ隲帛沺縺滄ャョ�サ�ス�ウ驕ッ�カ�ス�ス
  8. IPA驍オ�イ隴エ�ァ郢晢ス・髯懶ス」�ス�ア驛「�ァ�ス�サ驛「�ァ�ス�ュ驛「譎「�ス�・驛「譎「�ス�ェ驛「譎「�ソ�ス邵コ�ス10髯樊サゑスス�ァ鬮「�シ�ス�ス�ス�ィ遶丞�仰€鬮ヲ�ェ�ス螳壽€コ陋滂ス・遶企��ケ�ァ闕オ譁溷クキ�ケ譎「�ス�ウ驛「�ァ�ス�ュ驛「譎「�ス�ウ驛「�ァ�ス�ー驍オ�コ�ス�ァ鬩搾スィ郢ァ�ス�ス蜀暦スケ�ァ陝イ�ィ隨ウ迢暦スク�コ�ス�ェ驍オ�コ�ス�ス陝€�ソ髮主桁�ソ�ス
  9. 驛「譎「�ス�ゥ驛「譎「�ス�ウ驛「�ァ�ス�オ驛「譎「�ソ�ス驛「�ァ�ス�ヲ驛「�ァ�ス�ァ驛「�ァ�ス�「髫ー�セ�ス�サ髫ー�ヲ�ス�ス�ス�ス驕ッ�カ隲幢スキ陟趣スカ鬨セ�カ陝ッ�ゥ�つ€隴擾スエ遯カ�イ30�ス�ス�ス�ス�ス�ク陝カ蜊債€�つ€鬩墓ゥク�ス�シ驍オ�コ陋幢スオ遶企��ク�コ闕ウ蟯ゥ�ス驍オ�コ�ス�」驍オ�コ雋�スス陞ウ蛟ャム€�ス�ェ鬮「�ス�ス�ス�ス�ス鬮ォ�ア�ス�、鬩阪q�ソ�ス
  10. 驛「譎「�ス�ゥ驛「譎「�ス�ウ驛「�ァ�ス�オ驛「譎「�ソ�ス驛「�ァ�ス�ヲ驛「�ァ�ス�ァ驛「�ァ�ス�「驍オ�コ�ス�ォ髫ー雋サ�ス�ェ鬨セ蛹�スス�ィ驍オ�コ髴郁イサ�ス讙趣スク�コ雋�スェ�つ€陟托スゥindows驍オ�コ�ス�ョ鬩包スィ�ス�エ驕ッ�カ隴擾スエ遶雁�、�ク�コ�ス�ッ�ス�ス雋�シ可€�つ€驛「譏懶スサ�」郢晢ス」驛「譏カ�ス邵イ蟶敖€�カ�ス�エ驛「�ァ陝イ�ィ遶企��ク�コ�ス�ス�托ソス�ス謇假スス�ア髫イ�、�ス�ァ驛「�ァ�ス�ス

クラウドサービスの「管理者アカウント」乗っ取りはなぜ危険か:クラウドサービスのアカウント乗っ取りを防ぐ【前編】 - TechTargetジャパン セキュリティ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

ITmedia マーケティング新着記事

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。