電子ブック

個人情報が脅威アクターの主要な標的となっている | Silverfort + AIG

ランサムウェア攻撃の頻度と巧妙さが増すにつれ、サイバー犯罪者にとってIDが主要な標的となっています。組織の83%以上が認証情報の漏洩による侵害を報告しており、攻撃者は特に以下のようなIDおよびアクセス管理(IAM)戦略のセキュリティギャップを悪用しています。 マルチファクタ認証 (MFA)の設定が間違っているか、またはMFAがカバーされていない可能性があります。セキュリティ強化においてMFAが重要な役割を担っているにもかかわらず、多くの組織はMFAの完全なカバーを実現する上で依然として大きな課題に直面しており、脆弱な状態に置かれています。 アイデンティティベースの攻撃.

このホワイトペーパーは、アイデンティティに対する脅威の増大を強調し、従来の MFA 特にオンプレミスシステムやレガシーシステムのセキュリティ確保において、実装上の脆弱性が問題となります。攻撃者はこれらの脆弱性を悪用して、不正アクセス、権限昇格、そして展開を行うことがよくあります。 ランサムウェア管理および サービスアカウント通常、ネットワーク全体に広くアクセスできるこれらのデバイスは、堅牢なMFA保護がないため、特に侵害されやすい。

組織が多要素認証(MFA)を導入する際に直面する一般的な課題、例えばレガシーシステムの問題や旧式のシステムの使用などについて学びます。 認証 プロトコル。MFAは統一的かつ包括的な視点からアプローチする必要があり、特に保護のギャップは 特権アカウント壊滅的なセキュリティ侵害につながる可能性がある。

主な調査結果:

  • アイデンティティに関する脅威が増加中: 83%以上の違反には 侵害されたクレデンシャル攻撃者はMFAの設定ミスやカバレッジのギャップを悪用する。
  • MFAの欠点従来の多要素認証方式では、重要なオンプレミスシステム、サービスアカウント、および管理者ユーザーを保護できないことが多く、重大な脆弱性が生じる。
  • 企業間とアプリ間の MFAソリューションクラウドベースのアプリケーションから従来のオンプレミスインフラストラクチャまで、あらゆるリソースを完全にカバーするためには、プロトコルに依存しない包括的なMFAソリューションが必要です。

すべてのユーザーアクセスを保護するために、 特権アカウント組織はMFAの実装を見直し、完全な保護を提供する戦略を採用することが推奨されます。今すぐホワイトペーパーを入手して、その取り組みを始めましょう。

ダウンロードはこちら