タグ

ブックマーク / jpazureid.github.io (2)

  • 君達の資格情報は全ていただいた!

    記事は、 2019 年 10 月 3 日に Azure Active Directory Identity Blog に公開された記事 (All your creds are belong to us!) を翻訳したものです。原文は こちら より参照ください。 先日ですが、お客様がアカウント乗っ取り (ATO) の標的となり、我々のチームが支援したということがありました。SMS と Authenticator アプリを使用して 2 段階認証を必須にしてアカウントを保護していたにも関わらず、攻撃者はアカウントに侵入し、パスワードが変更されていました。 MFA は破られてしまったのです。 前回のブログでは、パスワードで攻撃は防げない こと、多要素認証 (MFA) であれば攻撃を防げることを解説しました。ただ、何人かの方が「MFA は万能薬ではない」とコメントくださりました。標的型攻撃など攻撃

    君達の資格情報は全ていただいた!
    braitom
    braitom 2020/11/18
    MFAへの攻撃手法について。各種認証要素の一覧と突破される可能性などの脆弱性のまとめも書かれている。
  • 2020 年アイデンティティについて取り組むべき 5 つのポイント

    記事は、 2020 年 1 月 28 日に Azure Active Directory Identity Blog に公開された記事 (5 identity priorities for 2020 - preparing for what’s next) を翻訳したものです。原文は こちら より参照ください。 Microsoft アイデンティティ グループの慣習として、毎年、顧客との共同イノベーション週間というものを開催しています。次の新しい 10 年で最初のイベントを始めるにあたり、2020 年またさらにその先を見据え、常に念頭にあるのは、私たちの戦略と製品の方向性を形作るお客様の優先事項がどのようのように進化していくのかという点です。 過去の 10 年間を振り返ってみると、デジタル トランスフォーメーションが人々の働き方や企業のビジネスのあり方を大きく変えてきたのは驚くべきことです

    2020 年アイデンティティについて取り組むべき 5 つのポイント
    braitom
    braitom 2020/02/17
    Azure Active Directoryチームが提唱するこれからのID管理において優先すべき項目と今後に備えて注目すべき技術について。
  • 1