Skip to content
Artwork for サイバーセキュリティ新聞
サイバーセキュリティ新聞 · June 17 · 15 min

入門編#20|Active Directoryとは何か——会社のIDと権限を支配する中枢システム

会社のセキュリティで、最も重要な急所はどこにあるのでしょうか。 ファイアウォール、VPN、社員のパソコン。 もちろんそれらも重要です。 しかし、多くの企業にとって本当の心臓部は、Active Directory、通称ADです。 本エピソードでは、Active Directoryとは何か、なぜ会社のIDと権限を支配する中枢システムなのか、そしてなぜランサムウェア攻撃者が真っ先にADを狙うのかを解説します。 取り上げる主なテーマ - Active Directoryとは何か - IDと権限の一元管理 - シングルサインオン - Kerberos認証 - ドメイン管理者権限 - グループポリシーの悪用 - VPN・RDP経由の侵入 - ラテラルムーブメント - ランサムウェアとAD乗っ取り - 大阪急性期・総合医療センター事案 - 岡山県精神科医療センター事案 - MFA、ログ、バックアップ - Entra IDとハイブリッド環境 - ゼロトラストへの入り口 ADは、会社の会議室、金庫、社長室、ファイルサーバー、業務システムの鍵をまとめて管理する「マスターキー」です。 便利である一方、攻撃者に奪われれば、会社の正規ルールを使って会社自身を破壊される危険があります。 重要なのは、非技術者のリーダーが技術者になることではありません。 ドメイン管理者権限は誰が持っているのか。 多要素認証は本当に入っているのか。 バックアップはADが乗っ取られても壊されないのか。 ログは監視されているのか。 正しい問いを投げかけることが、組織の心臓部を守る第一歩になります。

0:00-15:32

transcript

No transcript — this publisher did not publish one.

show notes

会社のセキュリティで、最も重要な急所はどこにあるのでしょうか。


ファイアウォール、VPN、社員のパソコン。

もちろんそれらも重要です。


しかし、多くの企業にとって本当の心臓部は、Active Directory、通称ADです。


本エピソードでは、Active Directoryとは何か、なぜ会社のIDと権限を支配する中枢システムなのか、そしてなぜランサムウェア攻撃者が真っ先にADを狙うのかを解説します。


取り上げる主なテーマ


- Active Directoryとは何か

- IDと権限の一元管理

- シングルサインオン

- Kerberos認証

- ドメイン管理者権限

- グループポリシーの悪用

- VPN・RDP経由の侵入

- ラテラルムーブメント

- ランサムウェアとAD乗っ取り

- 大阪急性期・総合医療センター事案

- 岡山県精神科医療センター事案

- MFA、ログ、バックアップ

- Entra IDとハイブリッド環境

- ゼロトラストへの入り口


ADは、会社の会議室、金庫、社長室、ファイルサーバー、業務システムの鍵をまとめて管理する「マスターキー」です。


便利である一方、攻撃者に奪われれば、会社の正規ルールを使って会社自身を破壊される危険があります。


重要なのは、非技術者のリーダーが技術者になることではありません。


ドメイン管理者権限は誰が持っているのか。

多要素認証は本当に入っているのか。

バックアップはADが乗っ取られても壊されないのか。

ログは監視されているのか。


正しい問いを投げかけることが、組織の心臓部を守る第一歩になります。