【首都圏以外限定Webセミナー】Active Directoryの特権ID管理/アカウント管理の重要性(Active Directoryのセキュリティ対策)
神奈川県横浜市西区みなとみらい三丁目6番1号 みなとみらいセンタービル13階
【本セミナーは、首都圏以外の方のみ参加できるWebセミナーです。】
首都圏の方は、横浜みなとみらいで開催される以下のセミナーにご参加下さい。
https://osslabo.doorkeeper.jp/events/86672
また、2月21日にも同じ内容でWebセミナーを開催します。ご都合がよい日程でご参加下さい。
https://osslabo.doorkeeper.jp/events/86772
【JPCERT/CCで数多く報告されている、AD(Active Directory)侵害で被害が拡大している事例】
近年、特定の組織を狙った標準型メール攻撃の被害が後を絶ちません。取引先等を装って、悪意のあるファイルやリンクをメールで送信し、端末をマルウェアに感染させる攻撃です。この感染によりバックドアからAD攻撃される被害が、JPCERT/CCでも数多く確認されています。
【日本年金機構でもADが侵害され被害が拡大】
この攻撃による被害の一つが、2015年5月に日本年金機構で発生した情報漏洩事件です。標的型メールを開封し、マルウェア感染した後、AD攻撃されて被害が拡大しました。結果的には125万件もの年金情報が流出してしまいました。
【被害を最小限に抑える対策】
このような被害を防止するには、以下のような対策が必要です。
・ログの長期保管と可視化
・ログ監査による不審な動きの検知とアラート
・適切なアカウント管理による権限状況の可視化や未使用ユーザーの棚卸
・OSやソフトウェアの脆弱性情報の把握とパッチの適用
本セミナーでは上記について詳しく解説します。
【お申込み後、ゾーホージャパン株式会社より、Webセミナーの受講方法についてメールで連絡致します。】
★プログラム等は詳細ページをご覧ください
Think ITメルマガ会員登録受付中
全文検索エンジンによるおすすめ記事
- Security Affairs、ボットネット「DirtyMoe」による脅威に関するレポートを発表
- Cloudflareがカンファレンスを開催。ウクライナのネット状況、AWS S3互換のR2などを解説
- JPCERT/CC、インターネット定点観測にてTCP 445番ポートへのアクセス増加を確認
- シマンテック、DDoS攻撃実行時にIoT機器使用が拡大している調査結果を発表
- US-CERT、IoT機器を悪用したDDoS攻撃の増加傾向について注意喚起
- OpenSSFを拡大・支援するため1,000万ドルの新規投資を調達、「The 2021 Open Source Jobs Report」を公開、ほか
- 2021年、倍増したIoTデバイスの脆弱性は世界を滅ぼすか
- Check Point Software Technologies、「IoTボットネット攻撃の台風」について注意喚起
- 新しい“戦略的原則”でサイバー攻撃の沈静化を狙う米国政府
- Sophos、SSHサーバを標的としたDoSボットネット活動に関する警告を発表