2022 年開催の CODE BLUE にて Active Directory のリスクを数値化する講演が行われた。考案し発表したのは台湾の txOne Network の Mars Cheng 氏と Dexter Chen 氏。
Active Directoryはアクセス制御や認証にもかかわるシステムのため、攻撃者に狙われやすい存在である。そのためAcitive Directoryに関する脆弱性は、研究者やセキュリティ担当者、なにより攻撃者にとって目が離せない関心事でもある。
「ActiveDirectoryはなぜ狙われるのか?」この謎を解くべく、我々はアマゾンの奥地へと…向かうのはツイートテンプレートのひとつだが、業務システムの認証インフラとなっているActiveDirectoryは、攻撃対象としても定番である。
株式会社ティエスエスリンクは1月11日、社内共有ファイルの情報漏洩対策ソフトの新バージョン「トランセーファー PRO Ver.3.0」と、同製品の新しいオプション「Active Directory 連携オプション」を発売した。
Active Directory の中のオブジェクトは日々、瞬間ごとに変化していきます。その中で、いつ弱点が発生するかは予測できません。今日検査をして大丈夫だったからといって、明日もそうとは限らないのです。
日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。
日本マイクロソフト株式会社は11月17日、Azure Active Directory(AD)の脆弱性(CVE-2021-42306)への対処をブログで発表した。
NECソリューションイノベータ株式会社は7月7日、Active Directory関連のイベントログからセキュリティリスクを検出する「NEC Active Directory セキュリティリスク診断サービス」を同日から提供開始すると発表した。
サイバートラスト株式会社は2月9日、脆弱性診断サービスの新たなメニューとして企業ITシステム向けの「Active Directory ペネトレーションテスト」を同日から提供開始すると発表した。
株式会社セキュアヴェイルは1月14日、同社の100%子会社として昨年8月20日に設立した株式会社LogStareが次世代のマネージド・セキュリティ・プラットフォーム「LogStare」に新たに搭載した「Active Directory監査テンプレート」の提供を開始したと発表した。
S&J株式会社は9月15日、「セキュリティ診断サービス」のプランを拡充し「Active Directory脅威診断サービス」の提供を同日から開始すると発表した。
IPAおよびJPCERT/CCは、Microsoftが提供する、Active Directoryの中心的な認証コンポーネント「Microsoft Windows Netlogon Remote Protocol」(MS-NRPC)に権限昇格の脆弱性が存在すると「JVN」で発表した。
JBSは、日本マイクロソフトが提供するID管理基盤「Azure Active Directory」を活用した、組織IDに関するサイバー攻撃対策トータルサポートサービスの提供を開始した。
Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。
Active DirectoryはWindows環境において統合的なログイン環境、認証基盤を提供してくれる重要なコンポーネントだ。企業ネットワークにとっては欠かせないものといえる。しかし、もしこのActive Directoryをボットが利用できるとしたらどうだろうか?
JPCERT/CCは、「ログを活用したActive Directoryに対する攻撃の検知と対策」と題する資料を公開した。
NECと日本マイクロソフトは、マイクロソフトの「Active Directory」へのセキュリティ対策において協業し、企業向け高度セキュリティ向上サービスを提供する。
JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。
Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開(マイクロソフト:ブログ)他
株式会社インテックは2月8日、企業内のさまざまなシステムのID情報を一元管理するID管理ソリューションの新たなラインアップとして、Active Directoryのパスワード同期に特化した新ソリューション「結人/Password Sync」を同日より提供開始したと発表した。提供価格は一
マイクロソフト株式会社は10月10日、2008年10月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月15日で、11件が予定されている。このうち4件が最大深刻度「緊急」となっており、Active Directory、Internet Explorer、Host Int