弱いところを突いて、本来入れないシステムに入り込むのが不正アクセス(侵入) です。
初級の解説は準備中のため、初級の内容を表示しています。
概要 — まず全体をつかむ
詳細 — 1段階ずつ追う
侵入の経路
- 弱い・使い回しのパスワード — 総当たり、他サイトの流出を試す(クレデンシャルスタッフィング)
- 未更新の脆弱性 — 既知の穴が塞がれていない
- 設定ミス — 公開してはいけないもの(DB・管理画面・ストレージ)が公開
- 盗んだ資格情報 — フィッシングやマルウェアで得た鍵で「正規に」入る
防ぎ方
- 強い認証 — 長く使い回さないパスワード+多要素認証(MFA)
- 最小権限 — 入られても被害を限定
- 更新 — 脆弱性を塞ぎ続ける
- 不要な公開を閉じる — 管理画面・ポート・ストレージ
- 監視 — 不審なログイン・アクセスに気づく
アニメーション『不正アクセス・侵入』を開く
⚠️ 気をつける
- 踏み台化 — 侵入された機器が、他への攻撃の拠点にされる
- 横展開 — 1台入られると、内部で広げられる(だから内部も分離)
- 気づきにくい — 正規の資格情報で入られると、検知が難しい
理解度チェック
そのまま解けます(成績は保存されません)。無料アカウントを作ると、学習の記録と進捗の山登りが始まります。
問1. 不正アクセスの入口になりやすいのは?
問2. 不正アクセスを防ぐのに特に効くのは?
問3. 多要素認証(MFA)が不正アクセス対策として効くのはなぜ?
問4. 「最小権限」の効果として正しいのは?
問5. ソフトを「更新(パッチ)」するのが大事なのはなぜ?
問6. 「横展開」への備えとして本文が挙げているのはどれ?
問7. 他サイトから流出した使い回しのパスワードを大量に試して侵入する手口をカタカナで何という?
問8. 侵入された機器が、他への攻撃の拠点(足場)にされることを何という?