パスワードは定期変更すべき?「90日ごとの変更」が推奨されなくなった理由とパスワードレス
パスワードの定期変更の常識は見直されています。NISTが推奨しない理由と、では何をすべきか、最終的に向かうべきパスワードレスを解説します。
SCS評価制度・FIDO2・ゼロトラスト・ランサムウェア対策など
サイバーセキュリティの実務情報をお届けします
記事一覧(6ページ目 / 全7ページ)
パスワードの定期変更の常識は見直されています。NISTが推奨しない理由と、では何をすべきか、最終的に向かうべきパスワードレスを解説します。
パスワードスプレー攻撃とは、ありがちなパスワードを多数のアカウントに少しずつ試しロックを回避して侵入する攻撃です。総当たりとの違いと、多要素認証・パスワードレスによる根本対策を解説します。
生体認証は安全か。生体データが端末内にとどまる仕組みを解説し、FIDO2/パスキーと組み合わさりパスワードレスの主役になる理由を紹介します。
パスワードは何文字あれば安全か。複雑さより長さを重視するNISTの新常識と、文字数を増やすだけでは守れない理由、ガイドラインが向かうパスワードレスを解説します。
フィッシング攻撃とは偽メールや偽サイトで情報をだまし取る攻撃です。多要素認証すら突破する中間者型も登場。手口と、人の注意に頼らず根本的に防ぐパスワードレス認証まで解説します。
建設業は工事現場の共用端末、多数の協力会社・下請けが関わる体制、図面などの機密情報の共有といった固有の課題を抱えます。現場を止めずに共用端末を安全にする認証とアクセス管理を解説します。
リモートワークの定着で「社内は安全」という境界型セキュリティは通用しません。頼れるのは本人確認=認証だけ。リモートワーク時代の認証の原則と、目指すべきパスワードレスまで解説します。
GIGAスクールで1人1台端末が普及し、学校では児童・生徒と教職員の膨大なアカウント管理が必要に。文科省ガイドラインの多要素認証、進級・卒業の大量更新など教育機関のアカウント管理を解説します。
RDP(リモートデスクトップ)はランサムウェアの主要な侵入口の一つ。露出したRDP・弱いパスワード・放置アカウントが狙われます。露出遮断・多要素認証・アクセス制限とパスワードレスまで解説します。
自治体は住民の個人情報を扱い、総務省ガイドラインの三層の対策が求められてきました。クラウド活用が進む中で、ネットワーク分離だけに頼らない認証・ID管理の強化がなぜ重要かを解説します。
ハイブリッドID管理とはオンプレADとクラウドのEntra IDを連携させ一元管理する仕組みです。仕組みと利点、広がる攻撃面のリスク、認証をパスワードレスへ進める考え方まで解説します。
オンプレADからクラウド(Entra ID)へのAD移行は全社に関わる一大プロジェクト。失敗しない6つの注意点と、移行を認証強化・パスワードレス化の好機にする考え方を解説します。
金融機関は金銭被害に直結するサイバー攻撃の主要標的。不正送金やアカウント乗っ取りを防ぐ多要素認証の重要性、FISC・金融庁が求める認証、フィッシング耐性認証への移行を解説します。
Microsoft 365は企業の中枢ゆえ最も狙われるクラウドの一つ。多要素認証・条件付きアクセスと、MFAでも破られるフィッシングを防ぐパスワードレス認証まで守り方を解説します。
Microsoft Entra ID(旧Azure AD)とはMicrosoftのクラウド型ID・アクセス管理サービスです。役割、主な機能、認証強化の考え方、最終的に目指すパスワードレス認証まで解説します。
医療機関は要配慮個人情報を扱い、共有端末や多職種利用など固有の事情を抱えます。厚労省ガイドラインを踏まえ、医療機関でID管理・認証が重要になる理由と現場を止めずに守る実務を解説します。
SaaSの利用状況を可視化するとは「どんなSaaSを、誰が、どう使っているか」を把握することです。可視化なくして統制なし。具体的な方法と、その先のID・認証の一元化まで解説します。
SaaSライセンス管理とは契約数・利用状況を把握し無駄なコストを削減する取り組みです。退職者分・未使用・重複の問題と、棚卸しと最適化、コストとセキュリティの同時改善を解説します。
SaaS管理とは、多数のSaaSを可視化しアカウント・コスト・セキュリティを統制する取り組みです。乱立が招く問題、シャドーIT、進め方、土台となるID・認証の一元化まで解説します。
サービスアカウントとは人ではなくシステムが使うアカウントです。強い権限を持ちながら放置され侵入口になりがち。棚卸し・権限最小化・認証情報の保護・監視の実践を解説します。
APIキーはコードや設定に埋め込まれたまま漏えいし、情報流出やクラウド侵害の原因に。ハードコーディング禁止・安全な保管・権限最小化・ローテーションと非人間IDの視点で解説します。
SSH鍵は管理を怠ると放置され、退職者の鍵が残り、侵入口になります。仕組みと、棚卸し・ライフサイクル管理・アクセス統制、そして特権アクセスを守る認証まで解説します。
Rootアカウントはシステムの絶対的な鍵です。奪われれば全システムを掌握されます。危険な理由と、日常使用禁止・共用廃止・アクセス限定と記録・強い認証まで実践を解説します。
PAMとは管理者権限などの強力な特権IDを守り統制する仕組みです。特権IDが狙われる理由、主な機能、IAMとの違い、前提となる強い認証=パスワードレスまで解説します。